CCC檔偵測程式

    現在網路上出現非常多勒索軟體,許多人都會在電腦中放許多重要的資料,例如充滿著回憶的相片,如果在沒有備份的情況下中了勒索病毒,除了付一大筆的贖金之外,就只能當做這輩子沒活過,跟寶貴的相片和美好的回憶說掰掰,在我撰寫這個軟體當時,勒索軟體所加密的副檔名幾乎都是CCC,所以,我特地撰寫了這個程式,這個程式每30秒會偵測一次指定的資料夾之中有沒有出現副檔名為CCC的檔案,如果有,就關閉電腦電源,雖然這樣子無法將勒索病毒消滅,但是能夠搶在所有的資料都被加密之前將傷害降到最低。
    不過,勒索軟體一直在更新,這個掃毒方法只適用於舊版的勒索軟體,新版本的已經不適用,因為副檔名已經不是CCC了。


















參考資料:
https://msdn.microsoft.com/zh-tw/library/kf41fdf4.aspx

https://dotblogs.com.tw/ichying/2012/12/16/85705

沒有留言:

張貼留言