※ 引述《GAMETYRANT ( 深水無痕 )》之銘言:
: 好多年沒逛防毒版,過去靠著瘋狂等級的 comodo 護持
: 即使沒裝任何防毒程式,電腦這樣裸奔了多年也沒中過毒
: 但這波勒索病毒的災情確實怵目驚心
: 尤其這波病毒,專挑文件檔、多媒體檔這類容易被 HIPS 忽略的檔案下手
: 假設說,將特定磁碟機、特定資料夾、或特定檔案,改成唯讀狀態
: 不知有無辦法對抗這勒索病毒的背景加密行為?
: ( 許多多媒體檔案,終其一生不會進行編輯,改成唯讀似乎有利無弊 )
直接拿病毒來做實驗(先說一下這是在系統管理員帳戶底下測試的),創三個文件夾1~3,1號是勾選唯讀(這個唯讀是僅套用資料夾中的檔案)、2號是把 administrators 的寫入權限封死,勾選禁止寫入、3號是把自己的管理員帳戶只保留唯讀。分別是下面三張圖:
![]()
![]()
![]()
執行病毒 UltraCrypter(.cryp1)後,1號資料夾陣亡如下圖,2、3號資料夾沒事。
![]()
2、3號資料夾換一隻強一點的病毒 Cerber 來試試看,3號資料夾陣亡,2號資料夾依然沒事。
![]()
雖然2號存活了下來,不過它最大的問題並不在於勒索病毒攻擊,而是根本性的不方便。例如若嘗試把檔案放進去2號資料夾,會出現下圖,要放東西就得把禁寫勾勾取消掉。因此唯有在萬年不去存放檔案,只用來讀取的資料夾上才會建議這樣用,不然誰受得了。
![]()