看了好幾篇的相關討論串也都沒有人說得清是怎麼中的…大家似乎也覺得查殺這個病毒並不難難在被加密的檔案…回不去了…對於防毒的工程不瞭但天真的這麼認為防毒也好,系統的自我監控也好防毒軟體的功能如果可以加一道防護如果察覺系統突然對大量的檔案做加密的動作就跳出警告,類似UCA的動作但是僅針對加密這個動作這樣就可以讓使用者知道有程序在加密你的檔案要不要繼續,就由使用者自己決定…加這個防護監控程序…很難嗎?(是真心提問,不是酸言…)為什麼防毒軟體一直把注意力放在抓毒殺毒?我們的檔案不要被加密綁架才是重點,不是嗎?
下面這段影片是說明 Windows 內建系統還原(準確來說是 System Volume Information 資料匣)面對勒索惡意程式(Cryptowall 3)在有無開啟使用者帳戶控制(UAC)情況下的實驗。簡單敘述一下:以「開啟 UAC」以及「關閉 UAC」這兩種情況作對照,有開啟 UAC 的組別(即使僅僅只是開啟最低防護層級)都可以簡單地利用系統還原救回原本的檔案;然而關閉 UAC 的組別則因為還原檔案一併被病毒刪除而回天乏術。
seven777 wrote:看了好幾篇的相關討論...(恕刪) 如果你這樣說 試問做rar加密的那些網友不就瘋了?請問你是否同意加密程序執行 a永久放行 b暫時掠過 c准許一次...卡巴6-10都是在做這個後來引進白民單後放棄了那些進階功能你真的會用嗎?
鼎哥~!! wrote:如果你這樣說 試問做rar加密的那些網友不就瘋了?請問你是否同意加密程序執行 a永久放行 b暫時掠過 c准許一次...卡巴6-10都是在做這個後來引進白民單後放棄了那些進階功能你真的會用嗎? 先謝謝您的回應及指導因為我沒在用卡巴而且我也認為如果有這個功能卻忽略警告訊息的使用者本身就要負起後面隨之而來的風險如果是使用者自己用了RAR的加密,那麼跳出的詢問視窗使用者自然知道是正常的操作,可選擇放行或不放行,又不是不給加密了…但如果使用者沒有加密的動作卻出現了加密的警告,這時就要好好的考慮一下是否放行的動作了我是這麼簡單的認為啦~
seven777 wrote:先謝謝您的回應及指導...(恕刪) 再來好你這次告訴程式說RAR加密你要放行,那請問真正中標時對RAR二次加密呢?如果你要每個操作都提問 你知道照你所想那個彈框會按不完嗎?UAC就一堆懶人嫌煩了 何況彈框問加密
seven777 wrote:先謝謝您的回應及指...(恕刪) 其實對很多使用者它要上得網站即時是病毒他也是點是執行中毒後就跟你哭杯他電腦有問題,一問三不知,不知道,沒有,我不會這三句話,你說你如何防護,因叫你來不用錢想叫就叫身為公司it人員悲哀~