[問題] 備份資料與勒索病毒的問題

看板AntiVirus (防毒)作者 (點點點)時間10年前 (2016/02/10 18:22), 編輯推噓4(4011)
留言15則, 6人參與, 最新討論串1/1
前陣子也趕上流行中了勒索病毒,照片都被鎖了 現在三不五時就更新病毒碼,全機掃瞄 不太敢上網有點矯枉過正 爬文看到勒索病毒進化到第4代了,聽說第2代已可破解 我中的很像是第3代*.micro 希望有天也能被高手破解 終究還是定期備份比較保險 其實我想要問,爬文看到勒索病毒會刪掉WIN7的備份還原的資料 那如果把還原資料的檔名改成病毒不加密的附檔名例如.EXE 1.中了獎再把檔名改回來還原是否可行? 2.把還原檔copy到別處備份再抓回來還原? 這樣行的通嗎? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.110.116.181 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1455099764.A.F0C.html

02/10 18:31, , 1F
光碟開機 把別處的還原檔抓回來還原可以乾淨
02/10 18:31, 1F

02/10 19:56, , 2F
資料留著等3.0的破解檔吧!!
02/10 19:56, 2F

02/10 23:58, , 3F
還原檔是存在C槽的那裡呢?
02/10 23:58, 3F

02/11 01:39, , 4F
備份不妨用影子備份 因為磁區是被隱藏的 病毒不可修改
02/11 01:39, 4F

02/11 01:39, , 5F
對前三代有用 第四代就不知道了
02/11 01:39, 5F

02/11 08:58, , 6F
還原檔是存在C槽的話 有可能被病毒改寫了而會恢復失敗
02/11 08:58, 6F

02/11 08:59, , 7F
如果存在C槽的還原檔可以順利還原 應該就沒被病毒改寫
02/11 08:59, 7F

02/11 08:59, , 8F
畢竟病毒只有針對某些副檔名的檔案加密 但還是外面的安全
02/11 08:59, 8F

02/11 09:04, , 9F
借問一下 如果多台電腦有安裝google drive那種的同步程
02/11 09:04, 9F

02/11 09:04, , 10F
02/11 09:04, 10F

02/11 09:04, , 11F
並使用同帳號
02/11 09:04, 11F

02/11 09:04, , 12F
那一台電腦中毒 其他會跟著中獎嗎
02/11 09:04, 12F

02/11 12:12, , 13F
即時同步會中
02/11 12:12, 13F

02/11 12:12, , 14F
應該說 如果病毒檔在備份範圍會
02/11 12:12, 14F

02/11 12:13, , 15F
即時備份會把被加密的檔案蓋掉網路上沒事的檔案
02/11 12:13, 15F
文章代碼(AID): #1MkmzqyC (AntiVirus)
文章代碼(AID): #1MkmzqyC (AntiVirus)