關於 勒索病毒

大約半年前有網管人員講過它,那時不以為意,想說總是有解吧。
直到今天弟弟拿了中 勒索病毒的電腦,要我幫他回復、救回。
這時才意識真正勒索病毒的存在。
上網爬了很多的文,包括01
被加密文件、檔案、照片 無解...
連放在D槽裡,ghost檔案 .GHO 也被加密。
試著改附檔名,然後開檔,也無效。
厲害的是,我把.GHO改回正常附檔名,並且DOS下執行GHOST,
也無法使用檔案。
太強了....
我想我能作的,就是重作系統而巳。
只是電腦D槽裡照片檔,是弟弟存了將近十年的照片。
我的想法是把那些照先封存起來,放在隨身硬碟、或用藍光燒錄機燒起來。
等待某天、某月、某年
電腦的科技可以解決這類惡意加密問題。






關於 勒索病毒
2015-10-18 22:58 發佈
文章關鍵字 病毒
最近看了 01 的很多文章,發現這種勒索病毒真的蠻恐怖的,所以馬上買了一套 Sandboxie...我把 Line 這類的即時通訊軟體和網頁瀏覽,全數轉換到沙盒模式下運作,確保安全,如果你家裡已經有人中了勒索軟體,最好要注意隔離的問題,不要讓還正常的電腦、網路磁碟、Nas...等設備連接著中毒的電腦,演變成擴大感染。
mikeliao wrote:
大約半年前有網管人...(恕刪)


的確你期待時代的進步來預防及根除, 人家發病毒的也在等時代進步來更容易散播及破除防火牆...lol 可愛! 這時代做賊的喊抓賊的例子不在少數.好的使用習慣才是預防的基本!
現在電腦運算的能力越來越快 雖然現在一般人不可能去破解2048那種加密 可是如果用十年後的電腦運算能力那就是可能的
mikeliao wrote:
連放在D槽裡,ghost檔案 .GHO 也被加密。
試著改附檔名,然後開檔,也無效。
厲害的是,我把.GHO改回正常附檔名,並且DOS下執行GHOST,
也無法使用檔案。

個人猜測
勒索病毒不會作全檔案加密,
因為有些檔案非常大,如 GHOST/DVD/BluRayDisc/AVI/ISO/RAR/ZIP/.....
為了加速檔案加密時間只會作檔案部份加密,
假如個人猜測是對的,
理論上有些特定的檔案格式有可能救回局部內容.
☆ 私人訊息直接刪除不再回覆 ☆ 願望 : bovuhPPjMnEfkyhggnsJdABaLFPuhXT4
請教你內建備份還原有開嗎?C:/D:...看有沒有救....
當知道有這病毒時,個人最消極的方法就是買棵硬碟,要家人把個人最需要備份的東西放進去,然後再直接打包回紙盒保管起來,

內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?