請問一下, 各位大大 我的公司,有同仁的電腦所有檔案被改為原始檔名後加上ID-E6E6558D.[iscrumerin1987@aol.com].phobos,所有檔案都無法開啟, 請問可有參考的解法? 謝謝
wythelin wrote:請問一下, 各位大大...(恕刪) 幹話就不要再問了好嗎,要嘛付錢找原勒索主殺價要嘛就是放棄資料全新用整合片重新灌過。連199的趨勢、半年免費的比特凡德都不會用。還要講什麼?
Dinjapc wrote:幹話就不要再問了好嗎...(恕刪) 感謝您的回覆, 如果我的發文讓你覺得不適在此致歉, 這不是我的電腦, 而是文件檔案分享資料夾的檔案被感染, 來此詢問是因為沒有收到任何繳交贖金的訊息, 又急於處理事情, 若口氣有冒犯, 還請見諒
wythelin wrote:感謝您的回覆, 如果我的發文讓你覺得不適在此致歉, 這不是我的電腦, 而是文件檔案分享資料夾的檔案被感染, 來此詢問是因為沒有收到任何繳交贖金的訊息, 又急於處理事情, 若口氣有冒犯, 還請見諒 他不太懂得與人與人之間的交際禮儀,PTT、巴哈、M01 都是這樣的態度,熟悉的人也都早就見怪不怪了。您的態度完全沒有問題,也不是所有人對資安都有一定程度的了解,您不需要道歉的。-----------------回歸樓主問題,以往勒索病毒在綁架之後,都會直接更改桌面桌布或者彈出勒索後的要求贖款的消息,但因為現在大多防毒軟體都會特別關照這種行為,所以現在大多數新的勒索病毒都已經不會這麼做,常見的做法都是在資料夾內留下訊息,有時候是圖片,有時候是文件(文字)檔案,裡面寫了一些聯絡資訊或者付贖款的方式等等,由於被勒索綁架後,附檔名都是系統無法判讀的類型,所以預設的縮圖圖示就都是空白,檔案、勒索訊息都長得一樣,很多人往往就會疏忽沒去注意到勒索訊息的存在。如果這些檔案對於您的同事來說非常重要,檔案非拯救不可,目前確實唯一解就是試圖與綁匪聯繫,要是要殺價後付贖款,又或者只好放棄這些資料。另外就是,從文中敘述來看,是公司內部的電腦 ?如果是,貴公司應該要有 IT 部門或單位吧 ?即使是小公司應該也要有負責的人,建議替貴公司的系統加強資安上的防護,檔案備份的機制也應該要有的完整的 SOP 比較好。如果您同事的電腦也位在公司的區網上,這對於其他電腦也是會有安全隱患的。
謝筱楓 wrote:不用太在意他啊,他的...(恕刪) 禮儀就是幹話.嘴上講得很好聽 答案還是你的檔案永遠都不會回來 你唯一的希望就是只能與歹徒殺價 並要求試解一批檔案.但這希望大不大?想哭攻擊到現在多久了?講再多建議要找誰?要改政策?要買nas? 你的檔案依然不會回來 這才是有力的.你這種苦要靠誰解?靠他們嘴上的衛生紙嗎?所以我才要你去痛定思痛 直接找資料夾鎖的防禦軟體沒有痛罵不會醒~!!~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~再來不是檔案被感染 而是系統被感染造成惡意軟體去綁架你的檔案資料.只是感染途徑很難查詢.不是滅證就是會常在開機區反覆復活多裝安全用外掛 網頁過濾型 取消移除JAVA FLASH安裝 安裝資料夾隱藏軟體安裝趨勢 或彼特 網路安全軟體 或轉用WINdows 10 1803/1809 並開啟勒索防護 .