如何使用还原点从勒索软件中恢复?

信息安全 视窗 勒索软件
2021-08-20 17:24:33

在阅读有关从 Windows 机器上的勒索软件中恢复的方法时,通常建议使用系统还原功能,例如从还原点还原

我知道还原点位于 C: 驱动器根目录上的隐藏系统卷信息文件夹中。如果启用,它会在勒索软件中“存活”吗?默认情况下,该文件夹只允许使用 SYSTEM 权限,但是有办法使用内置cacls命令向基本上任何用户授予权限吗?

2个回答

一些勒索软件确实会损害系统还原点,而另一些则不会。为此,他们需要拥有管理员权限。但是,恶意软件会拥有这样的东西并不是不可想象的。

那么,您是否应该依靠存储在硬盘驱动器上的系统还原点来防止感染前的恶意软件?绝对不!您需要有一个外部备份。

但是,如果您没有其他备份,您能否依靠它们来恢复感染后丢失的数据?是的,可能,但仅作为最后的手段。请注意,如果勒索软件感染了系统映像(或者勒索软件也可以简单地加密它们),即使在恢复后您的系统仍可能受到感染。您可能还想尝试识别勒索软件,并进行一些研究以确定该特定恶意软件链是否会损害系统还原点。

此外,正如沙皇所指出的,系统还原点大部分时间都不包含用户数据。所以你可能不会从他们那里得到太多回报。

也许,也许不是。这取决于勒索软件。没有勒索软件之类的东西。这些恼人的害虫中的每一种都使用不同的方法使系统无法使用,并且它们会不断得到改进。无论特定的勒索软件做什么,它都可能仍然允许系统还原,或者它也可能破坏或禁用此功能。

针对勒索软件的唯一有效预防措施是在物理分离的系统上进行完整的系统备份。