→ s79072002: 我該慶祝,我中的是良心發現的勒索病毒嗎...? 06/07 00:58
→ s79072002: 資料救回80% 06/07 00:58
推 frank1033: 酷喔~~ 感謝測試 06/07 01:02
推 pyc888: 以前玩 FxP 常常用ASCII建資料夾偷塞東西。沒想到可以擋現 06/07 01:10
→ pyc888: 在的勒索病毒啊 06/07 01:10
推 lmkkml: 推!有點猛耶 06/07 01:14
推 srewq: 推!! 06/07 01:32
推 GAMETYRANT: 推!很有趣且認真的測試~ 06/07 01:46
→ GAMETYRANT: 舊時代對付KAVO的手段,竟也成為CRYP的剋星之一 :P 06/07 01:47
推 sheilarea200: 06/07 03:57
推 andy90498: 推... 06/07 06:04
推 MoJi: 所以是把資料放在123.資料夾就可抵擋目前的勒索毒嗎?用普通 06/07 06:04
→ MoJi: 右鍵重新命名的方式? 06/07 06:04
推 andy90498: 請問一下 剛剛用WIN7測試了一下 發現確實該123.資料夾 06/07 06:21
→ andy90498: 確實無法刪除、更名 但能直接左鍵開啟? 06/07 06:22
→ andy90498: 之後我嘗試把檔案丟進去該資料夾 發現可更名、刪除 06/07 06:22
→ andy90498: 但無法開啟 是因為我不是在XP系統建立該資料夾的關係 06/07 06:23
→ andy90498: 嗎? 06/07 06:23
推 andy90498: CMD 沒辦法CD進123. 以及沒辦法START該資料夾裡的檔案 06/07 06:49
→ go1717: 那用Unlocker可以刪除嗎? 06/07 08:07
→ Bellkna: 把分割區掛戴在該目錄下的目錄不知道效果如何 06/07 08:09
→ Bellkna: 還可以省掉搬東西的麻煩 06/07 08:09
測試的確可以!分區掛123.資料夾下依然可達到不被目前已知的勒索軟體加密的效果。
你好聰明!
推 andy90498: 回go1717 使用unlock也無法刪除喔 06/07 08:17
→ Bellkna: 7-zip和filezilla 理論上應該就能直接建這種目錄 06/07 08:24
推 wackyjazz: 感覺專業推~~~ 06/07 08:56
→ swpoker: win7(64) 都能用檔案總管開啟阿 06/07 09:46
→ go1717: 但打"rmdir 123..\"該目錄就會被砍@@ 06/07 09:51
推 jan06010504: 如果用檔案總管可以開,那這方法是不是就無效了? 06/07 10:00
推 chang0206: 樓上 原PO不就都實驗過了嗎? 06/07 10:23
推 jsbach813: 為什麼我只能做"123.." 沒辦法做"123." ?跪求 06/07 11:46
推 jan06010504: sor,問得不夠準確,是想問樓上a大有說可直接左鍵開 06/07 11:47
→ jan06010504: 啟,這樣還有防禦效果嗎? 06/07 11:47
推 jacklin2002: 原po說了,要在XP或XPE的環境下才能建立..... 06/07 12:51
這句話應該標重點起來的,在XP下和在WIN7下同樣mkdir指令建出來的資料夾可不一樣,
WIN7下建的檔名會變123..,XP下則是123.,前者可以直接開啟但內容檔案開啟會產生
路徑上的錯誤;後者需靠指令進入,但內容檔案可正常開啟使用。
推 jan06010504: 好的,感謝 06/07 12:56
→ go1717: win10也可以建立 06/07 13:00
→ go1717: 問題是用指令建立的資料夾 也能用指令砍掉@@ 06/07 13:01
mkdir就是建立資料夾目錄的指令,rmdir就是刪除資料夾目錄的指令,會砍掉是理所當然
的,就跟右鍵能建立資料夾也能刪除是一樣的,重點是綁架軟體目前無法針對到只能用短
檔名去開啟的資料夾內部檔案作加密的動作,所以這個資料夾才形成類似安全地帶的現象
※ 編輯: pendoth (220.132.60.208), 06/07/2016 22:21:56
→ louis925: 我在 Win 7 下建立 123..\ ,會自動產生123和123..兩個 06/08 04:23
→ louis925: 資料夾耶,內部檔案都可以正常開啟關閉 06/08 04:24
→ louis925: 但是檔案總管只能刪掉123,123..必須透過rmdir刪除 06/08 04:24
因為123..和123終究不是同一個目錄,只是你雙擊開啟123..資料夾時會被導向123,試著
先刪除123資料夾再去執行123..內的檔案,是不能正常開啟的;假如先在123..放一個檔案
再建立123資料夾,123..就會被導向123而變成空目錄。SO,還是得在XP下建立123.資料夾
才行。
推 chang0206: 呃,可以請問一下 VHD 檔案也會被這個加密嗎? 06/08 13:44
會,但不是每支勒索軟體都會。
※ 編輯: pendoth (220.132.60.208), 06/09/2016 04:27:29
※ 編輯: pendoth (220.132.60.208), 06/09/2016 04:34:00
※ 編輯: pendoth (220.132.60.208), 06/09/2016 04:36:35
※ 編輯: pendoth (220.132.60.208), 06/09/2016 04:38:41
※ 編輯: pendoth (220.132.60.208), 06/09/2016 04:39:11
※ 編輯: pendoth (220.132.60.208), 06/09/2016 04:42:32
※ 編輯: pendoth (220.132.60.208), 06/09/2016 04:43:27
※ 編輯: pendoth (220.132.60.208), 06/09/2016 04:43:43
推 gj942l41l4: 請問有XP以外作業系統的做法嗎?還是一定要找一台XP自 06/09 22:19
→ gj942l41l4: 己建一個這樣的資料夾? 06/09 22:19