楼主: zhuzao110
收起左侧

[讨论] 如何应对比特币敲诈勒索病毒?

  [复制链接]
icedream89
发表于 2016-5-14 10:29:50 | 显示全部楼层
zhuzao110 发表于 2016-5-14 07:39
上面帖子中说了呀,只有C盘置于影子模式下,其他分区正常模式,要不还能正常使用吗?

= =哦 没注意看,意思是只加密了最后个盘的数据是么。 难道中途楼主就重启了- -没来得及
zhuzao110
 楼主| 发表于 2016-5-14 12:17:07 | 显示全部楼层
icedream89 发表于 2016-5-14 10:29
= =哦 没注意看,意思是只加密了最后个盘的数据是么。 难道中途楼主就重启了- -没来得及

难道不是从系统盘开始,倒着来?
yxzdennis
发表于 2016-5-14 17:23:49 | 显示全部楼层
蓝天二号 发表于 2016-5-11 08:58
目前一般主流杀软都可以检测到的啊,,之前某论坛一位网友是花了三千块钱 要回了资料,,,,,,

还算这些黑客有良心 怕是有的付了钱也不给你恢复
蓝天二号
发表于 2016-5-14 18:25:29 | 显示全部楼层
yxzdennis 发表于 2016-5-14 17:23
还算这些黑客有良心 怕是有的付了钱也不给你恢复


发现网民胆子蛮大的,敢把钱汇过去,好像一定会给他资料的样子,,,
icedream89
发表于 2016-5-14 18:51:39 | 显示全部楼层
zhuzao110 发表于 2016-5-14 12:17
难道不是从系统盘开始,倒着来?

系统盘有影子保护,重启肯定还原了啊。应该是过不了SD的
羽扇纶巾
发表于 2016-5-14 20:53:29 | 显示全部楼层
不就是一个防本地改写么,用comodo,VSE
zhuzao110
 楼主| 发表于 2016-5-14 22:53:42 | 显示全部楼层
icedream89 发表于 2016-5-14 18:51
系统盘有影子保护,重启肯定还原了啊。应该是过不了SD的

其他分区并没有置于影子模式下,但貌似并未感染
zhuzao110
 楼主| 发表于 2016-5-14 22:54:25 | 显示全部楼层
蓝天二号 发表于 2016-5-14 18:25
发现网民胆子蛮大的,敢把钱汇过去,好像一定会给他资料的样子,,,

可能资料比较重要,死马当活马医吧,黑客也算盗亦有道了
2015xxoo
头像被屏蔽
发表于 2016-5-15 09:03:16 | 显示全部楼层
蓝天二号 发表于 2016-5-14 18:25
发现网民胆子蛮大的,敢把钱汇过去,好像一定会给他资料的样子,,,

我猜测是自动的,所以放心。
zhuzao110
 楼主| 发表于 2016-5-15 18:07:28 | 显示全部楼层
2015xxoo 发表于 2016-5-15 09:03
我猜测是自动的,所以放心。

自动发送解密密钥?不是吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 18:43 , Processed in 0.095419 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表