第一個方法是中毒前的防禦 已經被加密的檔案就無救未被加密的檔案可以用另一個系統(例如救援光碟)把檔案copy出來我還沒有中過勒索軟體 不知道用監控的方法有沒有效另外存取控制我是設為只能讀取 不能刪除也不能寫入修改檔案譬如說放MP3的資料夾 所有軟體都可以讀取裡面的資料但是只有檔案管理軟體 轉檔播放軟體(foobar2000) 解壓縮軟體可以修改MP3資料夾裡面的檔名、TAG以及寫入新的檔案而Secure Folders對勒索軟體測試是有效的 影片
https://www.youtube.com/watch?v=051WlQRsG0U注意影片裡白名單程式沒有explorer.exe所以才能成功防禦如果有放行explorer.exe就會被加密!Secure Folders還有兩個EFL沒有的功能一個是它可以設定資料夾禁止執行也就在這個資料夾底下的執行檔都不能被啟動執行(anti-exe)另一個是它可以直接指定附檔名 例如設定*.mp3只能讀取這樣全系統所有磁碟機的.mp3都只能被讀取只有白名單的程式可以修改和刪除