设为首页收藏本站淘宝杂货铺

从F到0 - From F to 0

 找回密码
 注册已关闭
搜索
查看: 2105|回复: 7
收起左侧

对付勒索病毒减缓/预防被加密文件的几种神方法

[复制链接]
发表于 2018-12-2 08:12:54 | 显示全部楼层 |阅读模式
方法1:创建1个VHD或VHDX虚拟磁盘镜像(一般从A盘开始所以尽量创建为A盘,容量调到最大,动态扩展) 再用批处理创建1个几十TB大的空白文件(数据全为0不占空间),当病毒加密此文件时,VHD镜像动态尺寸会越来越大,使用软件动态监测该镜像尺寸,超过指定大小自动触发指定程序(按扇区加密也会触发),占满物理硬盘后不但虚拟盘消失而且无法再继续加密该物理盘其他文件。
方法2:虚拟磁盘中创建上亿个小文件并挂载到26个NTFS磁盘目录中(目录名按名称排序到最前,通常为a),超过99%的时间都再加密这些小文件。
方法3:拦截CMD/DOS命令,当陌生程序试图执行这些CMD命令时将自动询问是否允许拒绝。
方法4:进入bios开启指定磁盘写保护或打开硬件写保护开关(最有效)。
方法5:虚拟机可将内存调到足够小,够用即可,此时内存不足而无法完成加载。
方法6:服务器/虚拟机等可使用精简版系统,精简版中缺少很多DLL文件,病毒调用不到DLL也无法完成加载。
欢迎楼下补充。
以上部分方法不能保证100%不被加密。
发表于 2018-12-2 09:24:06 | 显示全部楼层
反正我没接触过
发表于 2018-12-2 16:41:25 | 显示全部楼层
这个方法绝了
发表于 2018-12-2 19:07:19 | 显示全部楼层
斑竹免回复可见
发表于 2018-12-3 17:38:46 | 显示全部楼层
这波操作骚
发表于 2018-12-23 10:47:13 | 显示全部楼层
看看是神马方法
您需要登录后才可以回帖 登录 | 注册已关闭

本版积分规则

QQ|手机版|Archiver|从F到0 ( 蒙ICP备17002595号-1 )
蒙公网安备15010402000325号

腾讯云安全认证

GMT+8, 2024-4-25 19:48 , Processed in 0.830048 second(s), 16 queries .

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表