PHOBOS擴展名, 是否有解法?

請問一下, 各位大大

我的公司,有同仁的電腦所有檔案被改為原始檔名後加上ID-E6E6558D.[iscrumerin1987@aol.com].phobos,所有檔案都無法開啟, 請問可有參考的解法? 謝謝
PHOBOS擴展名, 是否有解法?
2019-02-27 10:50 發佈
文章關鍵字 PHOBOS 解法
wythelin wrote:
請問一下, 各位大大...(恕刪)

幹話就不要再問了好嗎,要嘛付錢找原勒索主殺價要嘛就是放棄資料全新用整合片重新灌過。

連199的趨勢、半年免費的比特凡德都不會用。還要講什麼?

Dinjapc wrote:
幹話就不要再問了好嗎...(恕刪)


感謝您的回覆, 如果我的發文讓你覺得不適在此致歉, 這不是我的電腦, 而是文件檔案分享資料夾的檔案被感染, 來此詢問是因為沒有收到任何繳交贖金的訊息, 又急於處理事情, 若口氣有冒犯, 還請見諒
wythelin wrote:
感謝您的回覆, 如果...(恕刪)


不用太在意他啊,他的嘴在PTT和01就是有名的
#.寫信給...iscrumerin1987@aol.com
#.看看目錄的最下方應該有一個readme的文件

以上參考看看!!
wythelin wrote:
感謝您的回覆, 如果我的發文讓你覺得不適在此致歉, 這不是我的電腦, 而是文件檔案分享資料夾的檔案被感染, 來此詢問是因為沒有收到任何繳交贖金的訊息, 又急於處理事情, 若口氣有冒犯, 還請見諒


他不太懂得與人與人之間的交際禮儀,
PTT、巴哈、M01 都是這樣的態度,熟悉的人也都早就見怪不怪了。

您的態度完全沒有問題,也不是所有人對資安都有一定程度的了解,
您不需要道歉的。

-----------------

回歸樓主問題,以往勒索病毒在綁架之後,
都會直接更改桌面桌布或者彈出勒索後的要求贖款的消息,
但因為現在大多防毒軟體都會特別關照這種行為,
所以現在大多數新的勒索病毒都已經不會這麼做,
常見的做法都是在資料夾內留下訊息,有時候是圖片,
有時候是文件(文字)檔案,裡面寫了一些聯絡資訊或者付贖款的方式等等,
由於被勒索綁架後,附檔名都是系統無法判讀的類型,
所以預設的縮圖圖示就都是空白,檔案、勒索訊息都長得一樣,
很多人往往就會疏忽沒去注意到勒索訊息的存在。

如果這些檔案對於您的同事來說非常重要,
檔案非拯救不可,目前確實唯一解就是試圖與綁匪聯繫,
要是要殺價後付贖款,又或者只好放棄這些資料。

另外就是,從文中敘述來看,是公司內部的電腦 ?
如果是,貴公司應該要有 IT 部門或單位吧 ?
即使是小公司應該也要有負責的人,
建議替貴公司的系統加強資安上的防護,
檔案備份的機制也應該要有的完整的 SOP 比較好。

如果您同事的電腦也位在公司的區網上,
這對於其他電腦也是會有安全隱患的。
謝筱楓 wrote:不用太在意他啊,他的...(恕刪)


禮儀就是幹話.嘴上講得很好聽

答案還是你的檔案永遠都不會回來


你唯一的希望就是只能與歹徒殺價 並要求試解一批檔案.
但這希望大不大?想哭攻擊到現在多久了?

講再多建議要找誰?要改政策?要買nas? 你的檔案依然不會回來 這才是有力的.
你這種苦要靠誰解?靠他們嘴上的衛生紙嗎?

所以我才要你去痛定思痛 直接找資料夾鎖的防禦軟體
沒有痛罵不會醒~!!
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
再來不是檔案被感染 而是系統被感染造成惡意軟體去綁架你的檔案資料.
只是感染途徑很難查詢.不是滅證就是會常在開機區反覆復活

多裝安全用外掛 網頁過濾型 取消移除JAVA FLASH安裝 安裝資料夾隱藏軟體

安裝趨勢 或彼特 網路安全軟體 或轉用WINdows 10 1803/1809 並開啟勒索防護 .
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?