Re: [請益] 拯救硬碟資料

作者: scuderia ( )   2016-03-25 16:13:54
※ 引述《Jinze0955 (尋夢跡)》之銘言:
: 昨天上網逛網頁,登入了“梅約”健檢的網頁,想說找些資料,結果網頁直接跳到A片連
: 結,想說關掉就沒事了,結果捷徑列跟所有資料夾都被惡意攻擊,因為不懂電腦,想說刪
: 掉就沒事了,刪完後想說控制台應該也有,結果進去沒看到有被強迫下載檔案,原以為沒
: 事,孰不知……所有都excel全部無法開啟,請各位大大救救我!!那些資料超重要,如
: 果需要補充什麼資料再跟我說了
: 那些資料很重要,真的希望可以救回
同事下午也中,我突然想到一個問題,
如果我先把整個磁碟機加密呢?
例如像我是用一顆 ssd 跑系統,資料都在其他硬碟,
這樣我只要用軟體把資料碟整個加密,
正常狀況下只可以讀取,如果要新增或修改就需要密碼,
因為 RSA-4096 的方式也是用修改檔案的方式感染,
所以用軟體去擋住修改權限,或是乾脆把檔案的屬性設定成唯讀,
這樣有沒有可能擋下來?
作者: skychy (就跟你說不要那麼囉嗦..)   2016-03-25 16:35:00
你大概誤會磁碟機加密的意思了而你後面說的,是屬於權限控制的作法。遺憾目前這類勒索病毒都是透過系統漏洞/軟體漏洞,基本上就是能繞過這類權限控制
作者: Lan1982 (傑作源自不必要的堅持)   2016-03-25 16:45:00
用鎖車比喻就簡單啦,只是把你加密的檔案再整個鎖起來你上N個鎖,抱歉我只要上最後那個就夠了。我不是要偷你車只是讓你不能騎,請鎖匠開鎖給錢。唯讀試過囉,照樣被改因為繞過權限,所以可以去新增或修改;因為要上鎖非解鎖所以不需要破解你的密碼。以上是我推測的,有誤請指教
作者: yshinri (ISML實習分析師)   2016-03-25 17:34:00
「鎖匠」有點偏了, 這個「鎖」全世界只有上鎖的人能開除了某幾把被試出來鑰匙的鎖之外其他你都沒轍然後這種鎖是一口氣把你的所有東西全部扣在一起所以被他扣上了鎖你連要開你自己的鎖都不行
作者: masterliy (主任)   2016-03-25 17:45:00
在大鎖外面再上一個大鎖的概念
作者: anchi0221 (安琪)   2016-03-25 17:52:00
用壓縮檔解釋的話就是你把一個檔案用壓縮檔加密勒索病毒並不需要解開你的加密壓縮檔,它只要在外層再加上一層加密壓縮檔,你沒有最外層的密碼就是沒救
作者: chang0206 (Eric Chang)   2016-03-25 21:31:00
推五樓說的

Links booklink

Contact Us: admin [ a t ] ucptt.com