楼主: zhuzao110
收起左侧

[讨论] 如何应对比特币敲诈勒索病毒?

  [复制链接]
驭龙
发表于 2016-5-11 10:11:54 | 显示全部楼层
基本上没法恢复了,对付勒索,其实备份是王道
zhuzao110
 楼主| 发表于 2016-5-11 10:46:03 | 显示全部楼层
驭龙 发表于 2016-5-11 10:11
基本上没法恢复了,对付勒索,其实备份是王道

龙大,样本未找到,应该是运行后自删了,将被破坏的分区格式化,然后导入备份数据,是否可行?奇怪的是,怎么只加密了F盘的数据,其他分区貌似未受影响,勒索类是如何识别分区数据的?
zhuzao110
 楼主| 发表于 2016-5-11 10:48:55 | 显示全部楼层
liulangzhecgr 发表于 2016-5-11 10:07
貌似对付此类病毒,设置NTFS权限就够!不过带来不便...

总不能因噎废食,这法子有点过了
驭龙
发表于 2016-5-11 10:56:45 | 显示全部楼层
zhuzao110 发表于 2016-5-11 10:46
龙大,样本未找到,应该是运行后自删了,将被破坏的分区格式化,然后导入备份数据,是否可行?奇怪的是, ...

这个不清楚,因为我不玩这种还原系统,不好意思
stefen47
发表于 2016-5-11 12:18:44 | 显示全部楼层
本帖最后由 stefen47 于 2016-5-11 12:24 编辑

建议重要资料上传至云盘,数字的容量大,百度的一般也够一个分区或一块硬盘…… 但怕泄露隐私或机密的就没办法了(感觉后者账号好像容易丢,绑定手机开高登陆安全应该好很多)……………………还有能否实时同步上传也要测试

分区资料加密微软系统自带bitlocker,好像把证书还是私钥保存备份好就不会找不回?不知道这种加密能不能挡住本地木马病毒什么的,他们能获取到本地用户权限和证书么

360密盘用过还不错,就是很久不再更新了
尘梦幽然
发表于 2016-5-11 12:44:47 | 显示全部楼层

RE: 如何应对比特币敲诈勒索病毒?

zhuzao110 发表于 2016-5-11 09:24
尘大,貌似敲诈勒索类是现在病毒的一个趋势,这类货得手后一般留下个联系txt后都自删了,解密这块估计够 ...

自删除的有,但是大多数没有自删除。主要还是考虑你电脑上的shadow defender把它还原掉了
liulangzhecgr
发表于 2016-5-11 13:24:27 | 显示全部楼层
zhuzao110 发表于 2016-5-11 10:48
总不能因噎废食,这法子有点过了

其实,此类病毒要防办法很多,备份重要文档...呵呵!我没这种嗜好。
阿里小白帽
发表于 2016-5-11 16:46:11 | 显示全部楼层
zhuzao110 发表于 2016-5-11 09:01
看来还是需要一款墙哪,比特币大天朝不认可,总不成付费还得翻吧

淘宝上有人帮忙在代付 不过要服务费
900703
发表于 2016-5-11 17:50:18 | 显示全部楼层
對付勒鎖病毒 我最有心得 首先安裝Kaspersky Internet Security 2016 然後安裝Malwarebyte Anti Ransomware 再裝
HitmanPro.Alert
zhuzao110
 楼主| 发表于 2016-5-11 18:04:22 | 显示全部楼层
阿里小白帽 发表于 2016-5-11 16:46
淘宝上有人帮忙在代付 不过要服务费

还催生了一门新兴服务,o(∩_∩)o...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 16:24 , Processed in 0.093384 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表