PTT
Submit
Submit
選擇語言
正體中文
简体中文
PTT
AntiVirus
Re: [心得] 防止勒索軟體加密個人檔案 - 從檔案權限
作者:
louis925
(稚空)
2015-12-18 13:28:57
如果把要保護的檔案設定為唯讀
刪除所有的權限和繼承權限,只保留 Administrators 可以完全控制
而自己登入用的系統管理員使用者只允許讀取
這樣當有人要修改、搬移或刪除檔案時,都會出現UAC,詢問權限
是不是也能達到一樣的效果呢?
作者:
skychy
(就跟你說不要那麼囉嗦..)
2015-12-18 13:46:00
rootkit之所以叫做rootkit,就是因為他可以取得管理者的身份去做事情,所以才會廣泛被惡意程式利用
作者:
louis925
(稚空)
2015-12-18 13:52:00
但之前不是有說病毒會嘗試刪除系統還原的備份而跳出UAC也就是說他們應該是無法取得這個系統權限的,除非你允許
作者:
zi98btcc
(幼斤)
2015-12-18 14:11:00
rootkit應該只是一種概念,權限有那麼容易破解就不須要權限,就好像你只是ptt普通使用者,能取得站長權限?
作者: malk1986
2015-12-18 14:37:00
不能給系統管理員處理 由本機使用者就可以了
作者:
jackyT
(Ubuntu5566)
2015-12-18 16:48:00
然而window權限並不完善
作者:
sam613
(Hikaru)
2015-12-18 17:50:00
不要用系統管理員登入才是正解
作者:
skychy
(就跟你說不要那麼囉嗦..)
2015-12-19 17:14:00
windows自己本身的漏洞是一回事,別忘了還有使用者自己額外安裝的軟體(如JAVA,FLASH..),這其中只要有一個地方,能存在著rootkit漏洞,那咱們做的啥系統權限設定全部都是白工.. 當然,系統漏洞或許"沒那麼好找",但反過來說也代表"沒那麼容易被發現/修補",只要有一個被惡意利用就會讓人很頭大我想說的是,這次的勒索病毒,與其說是病毒,不如說是有心人士的惡意行為。因為他不是單純的讓病毒自行去繁殖散布,而是除了程式coding以外,還製作釣魚網頁、摻雜病毒的flash廣告,並且還把它刊登到網站上(買廣告?入侵主機?)這個病毒還是在持續變種中,不要存著"只要XX做就不會中標"的想法,還是勤備份+保持警戒會比較好點..
作者:
sam613
(Hikaru)
2015-12-19 21:37:00
flash/java漏洞和rootkit相差很多
作者:
Cactusman
(仙人掌人)
2015-12-20 00:05:00
備份才是正解
作者:
louis925
(稚空)
2015-12-20 15:54:00
當然備份是一定要的,只是想問說這樣做可否增加安全性畢竟並不是所有的病毒都是透過還沒被修補的漏洞進來的
作者:
A520520
(無)
2015-12-21 08:34:00
UAC對勒索病毒無效
作者:
chang0206
(Eric Chang)
2015-12-21 14:28:00
ㄟ,可以問一下有中過的人,rar/zip 也會被加密嗎?
作者:
sinachao
2015-12-21 21:25:00
會
作者:
abram
(科科)
2015-12-22 07:37:00
剛剛把我的備份資料檔改為exe附檔名了
作者:
louis925
(稚空)
2015-12-22 09:58:00
所以如果把UAC關掉,對勒索病毒來說沒有影響囉?
作者:
chang0206
(Eric Chang)
2015-12-22 11:10:00
那備份成自解檔不是可以省去很多麻煩嗎?
作者: malk1986
2015-12-22 14:23:00
加密病毒對UAC不影響 可說是無視
繼續閱讀
[求救] 開twitch跑出視窗(防毒軟體AVG)
betapla
[問題] AVG「身份 未受到保護」
solomn
[情報] 善用雲端硬碟,打造勒索軟體無法攻破的牆
besthand
[問題] systweak.gen4?
demonpixie
Re: [問題] 勒索病毒會透過USB感染其他電腦嗎?
denru01
[請益] 徵卡巴斯基五台三年合購(已徵滿結束)
AIRURU
[求救] 掃毒後無法上網
g8548787
[問題] 病毒會從電腦跑到隨身硬碟嗎?(cryptowall)
ontherun3325
Re: [求救] 中了tradeadexchange惡意病毒!!
speedup1104
[心得] 我也中了CryptoL0cker勒索病毒
Mophia
Links
booklink
Contact Us: admin [ a t ] ucptt.com