[問題] 勒索病毒機制,改副檔名預防有用嗎

作者: freefrog (自由蛙)   2017-04-06 11:14:48
餓死抬頭,中過勒索重灌後雖然有乖乖定期備份,
但還是很怕再次中獎,想說先自行改掉副檔名
例如先將 .docx 改成 .d4nk (某勒索病毒)
然後再指定用word開啟,是否能預防被盯上?
作者: mmis1000 (秋月戀楓)   2017-04-06 11:20:00
很難說,還有用bitlocker給人全硬碟加密的勒索病毒呢使用習慣還是比較重要
作者: gwofeng (宮山洋行)   2017-04-06 14:02:00
Easy File Locker對磁碟機或資料夾設唯讀或不可見的程式新病毒出現到防毒能掃到通常要幾天,但勒索病毒是一中就開始加密,等不了那麼久,發現時也已經太晚不過新的WIN10 1703版 這程式還沒支援會出問題不要在1703上使用 要升級1703的話 先移除再更新
作者: cg6445 (HenryBug)   2017-04-06 17:15:00
要看情況,有些病毒的加密手段不是針對副檔名,而是針對資料夾路徑,非指定位置的一律加密,遇到這種的話妳的方法就無效了,還是養成良好使用習慣跟離線異地備份會比較保險~
作者: gwofeng (宮山洋行)   2017-04-06 17:48:00
剛實驗某勒索病毒,發現註冊表被改寫Easy File Locker就也會出現一樣的BUG,在作者改進前還是改推Secure Folders好了y\
作者: freefrog (自由蛙)   2017-04-08 19:59:00
了解,謝謝
作者: DINJIAPC (鼎家)   2017-04-29 01:43:00
可以改用escan 上所資料夾

Links booklink

Contact Us: admin [ a t ] ucptt.com