跳到主要內容

勒索病毒- 用戶端全面防護    



[勒索病毒感染方式]
勒索病毒防護的重點在電腦端的防護,而不是NAS或Server本身,勒索病毒的來源都是從電腦端執行或自動下載了勒索病毒,而防毒軟體沒有偵測到,使用者在不知情的情況下電腦的檔案就被加密,接著連網路芳鄰與網路磁碟機只要有存取權限的的檔案都會被加密。

[勒索病毒的行為模式]
一旦電腦中了勒索病毒之後,勒索病毒會針對電腦內的所有文件或影音檔案等進行檔案加密的動作(.txt .doc .xls .ppt .pdf .mov .mp4 .eml)而他加密檔案搜尋的順序是從0-9,a-z,A-Z,接著是中文檔案或目錄,磁碟機是A-Z,接著是網路磁碟機與網路芳鄰分享的資料夾。

勒索病毒防護程式 3合一:
針對網頁自動下載勒索病毒的防護軟體-> Malwarebytes Anti-Exploit -1.9.1.1403
針對檔案加密行為的防護程式->MonitorFileModify(勒索病毒檔案監控防護)
針對檔案加密動作的防護程式-> Malwarebytes Anti-Ransomware V0.9.17.661

PS:此防護程式僅針對Windows 作業系統,3個檔案都要安裝才能全面防護,檔案都放在附加檔案內,有需要的人請自行下載~

一旦電腦自動關機後,請勿在打開這台電腦,因為打開電腦使用只會讓檔案繼續被加密,最好的作法是將電腦內的硬碟拔出來,找一台乾淨的電腦將這顆硬碟內的檔案備份出來,然後使用防毒軟體或惡意程式檢查程式對這顆硬碟進行掃毒,若還是不放心的話,可以將硬碟格式化、重灌或還原系統。

推薦大家一套惡意程式清除軟體,個人覺得還不錯用

Malwarebytes Anti-Malware 惡意程式掃毒、清除工具
下載位置:
https://www.malwarebytes.com/mwb-download/thankyou/

附加檔案

這個網誌中的熱門文章

@遠端遙控支援頁面

請用戶詳閱最下方服務聲明: 服務費用   1.合約用戶 : 1次 / 扣除一點           2.一般用戶 : 1次 / NT$630.-(含稅) 連線完成後 , 您將會收到相關明細與請款單,敬請知悉. ##  下載後  ,  在檔案上按滑鼠右鍵  ,  以  " 系統管理員執行 "   ## 連線程式   一 連線程式 二 連線程式   三    點我下載   ShowMyPC 點我下載   AnyDesk 點我下載   TeamViewer 顯示我的電腦目前 IP 連線程式啟動時 ,  客戶即同意授權益丞科技線上工程師進行遠端診斷與故障排除 ,  並進行一切必要性之程式操作 ,  期間可能會新增 .  修改 .  或是刪除電腦中之程式 .  檔案 .  或是文件 ,  客戶如有隱私疑慮 ,  請全程在電腦旁確認工程師操作畫面 ,  並協助問題診斷 ,  問題排除後 ,  由客戶端切斷連線程式即可 .   我們的「遠端服務」包含一系列以網路為基礎的服務,讓你能立即存取支援與專家的資訊。這當中的基本原理很簡單,可讓各式各樣的服務透過網路在你的設備上執行。技術人員一旦連上你的機器,就會依你的要求,進入存取你系統的資訊,因而可提供線上協助、分析記錄檔案、進行診斷或甚至更正錯誤。                                                                                                                                                                                                                   益丞科技  IT Platform 2021-10-20. Tools

AOMEI OneKey Recovery 按鍵盤的F11按鍵還原Windowws 10的方法

AOMEI OneKey Recovery 是一款操作簡單、備份與還原速度快的免費系統備份和還原軟體,支援Windows XP/Vista7/8/8.1/10等32位元與64位元的Windows作業系統,適用於MBR與GPT硬碟,EFI與UEFI 開機模式,這個版本支援開機時按鍵盤的F11按鍵進行一鍵還原的操作。AOMEI OneKey Recovery備份Windows系統時,會在指定儲存檔案的磁碟機,分割並建立一個隱藏分割區,將備份完成的系統儲存在隱藏分割區裡面,可以保護備份檔案不小心被誤刪或病毒感染。這個軟體備份或還原都在視窗環境底下進行,不論操作的方便性、硬體支援、軟體功能、備份速度都不輸付費的軟體,建議用來備份和還原你的系統,本文說明在Windows開機時,按鍵盤的F11按鍵還原Windowws 10的方法: 1.Windows開機出現下列的畫面時,按鍵盤的「F11」按鍵。 2.選擇「Enter into AOMEI Onekey Recovery」,按鍵盤的Enter鍵,執行Windows 10的還原操作。 3.正在載入檔案。 4.正在載入AOMEI OneKey Recovery。 5.點選「Yes」。 6.點選「Start Restore」。 7.正在還原Windows 10。 8.Windows 10還原完成,點選「Finish」。 9.關閉AOMEI OneKey Recovery,重新開機。 10.正在重新啟動Windows 10。 11. Windows 10已經正確開啟,如下圖所示。

讓 Windows 10 檔案總管比你想像更好用的11條小技巧

今天這篇文章,要分享的包含了 Windows 10 上特殊的檔案總管新功能,例如快速存取的首頁;也包含了 Windows 7 或更早開始的,而我覺得對我來說真的非常實用的檔案總管小技巧,例如搜尋檔案的內容文字。 Windows 10 內建檔案總管除了沒有內建分頁或多窗格外(但其實可以利用 「 Windows 10 的虛擬桌面與視窗分割技巧 」滿足類似需求),其他功能都讓我很滿意,穩定快速,對於整理大量圖片、搜尋重要文件都有實用的對應功能,很值得大家一起學起來。