作者icurious (冲)
看板EZsoft
标题[请问]还原软体(可以选择还原日期点)推荐
时间Thu Jul 23 22:06:33 2020
前勤提要:
-----------------------------------------------------------------------
小弟最近电脑遇到入侵事件(不知道对方是在什麽时候入侵,或是已经入侵多久
也已经用防毒软体将C D槽硬碟都扫过一次,扫毒软体显示没有病毒) 找不出对方
入侵方式或是锁埋藏後门(已经换过密码),因此打算从灌,但无法确定锁辈分D槽
资料完全乾净(尽管扫毒软体显示没问题),所以打算重灌後直接建立还原点,
并且每隔三五天建立一个还原点,再慢慢分次将D槽档案移入,若是又发生入侵事件
也可以厘清是在哪个时间点,移入D槽那些档案时发生。
-----------------------------------------------------------------------
因此想请版友推荐相容於WIN10的还原软体,并且可以按照时间建立多个还原点,
之後还原时候可以选择想要回到多早之前,希望是免费介面好用,可信赖软体
再请各位版大先进 回信 或是 回文 或是 推文告知,谢谢。
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 123.192.156.119 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/EZsoft/M.1595513195.A.2B7.html
1F:→ kobe8112: 所以你是怎麽知道被骇的? 07/24 09:00
2F:→ icurious: 楼上,因为关键档案被删除 07/24 10:31
3F:→ sa12e3: 是否有系统更新後误删除的可能性? 07/26 20:36
4F:→ icurious: 绝对不可能,因为是重要文件。 07/26 21:20
5F:推 littledrop: 关键档案对骇客有意义吗?不然干嘛特意删掉... 07/27 00:49
6F:→ sa12e3: 觉得可能误会我上面推文的意思,部分系统更新会将部分认 07/27 06:49
7F:→ sa12e3: 为是恶意程式而删除,非使用者选择删除。 07/27 06:49
8F:→ icurious: 期使有更多事证发现是被入侵,我也有将更多事证问题 07/29 22:19
9F:→ icurious: 贴在这网站: 07/29 22:20
11F:→ icurious: 还请提供推荐软体,谢谢。 07/29 22:20
12F:→ spfy: 硬碟版和it邦都一堆迹象提醒你 你还坚持 那就继续坚持吧 07/30 07:34
13F:→ spfy: 不过即使你真的被入侵 你的解决思维也是错的 07/30 07:34
14F:→ icurious: 那楼上,有无建议的查找方式? 07/30 14:48
15F:→ spfy: 假如 我是说假如 你说的是真的 这台电脑如此重要 那你应该 07/30 15:34
16F:→ spfy: 优先把电脑断开外网 甚至连内网都不要连 就一台单机 後面看 07/30 15:34
17F:→ spfy: 是开始查或以後都单机隔离作业 07/30 15:35
18F:→ icurious: 我现在就是大部份时间直接停用网卡,一直交叉分析,发现在 07/30 16:43
19F:→ icurious: 上网时候出现这个事件才找到规律的 07/30 16:43
20F:→ icurious: 还有建议的方向吗? 07/30 16:43
21F:推 chang0206: 公司电脑吗? 07/31 15:08
22F:→ icurious: 是 07/31 16:07
23F:推 chang0206: 不要接公司网路 用手机分享给电脑用 看还会不会出现 07/31 16:44
24F:→ icurious: 不上网就不会出席,应该很明显了,还需要用手机网路测嘛.. 07/31 17:17
25F:→ icurious: .可以验到什麽? 07/31 17:17
26F:→ andy19960407: 好凶 07/31 18:28
27F:→ icurious: 抱歉,不是这个意思,文字白纸黑子笔记没表情跟音调造成误 07/31 19:08
28F:→ icurious: 会,我的意思是这样做换私人网路用意是? 07/31 19:08
29F:→ disabledman: shadow defender 08/01 20:30