疑似中毒,副檔名後面出現wgkfice

今天在公司電腦開共用的時候發現所有副檔名怪怪的,後來查出來是其中一台電腦中毒了....剛好那台權限還滿大的

上網查遍了找不到一樣的個案,不過應該也是勒索病毒(但沒有收到信件或通知),看了線上的解毒網站沒有開發這組的解毒碼,難道現在只剩下重灌這條路了嗎😭

目前的作法是斷了那台的網路,也請所有人都不要去動裡面的檔案,想請問大家目前應該怎麼做比較好!拜託了!

7/22 12:00更新:
剛才看到勒索信件了,這邊附上照片


2019-07-22 11:35 發佈

Zhang Angela wrote:
今天在公司電腦開共...(恕刪)


斷網路沒錯。副檔名改回來看能不能開?不能開就GG了。
Zhang Angela wrote:
今天在公司電腦開共用...(恕刪)

中了勒索病毒,無解,只能將電腦HD砍掉重練了。
chih0106 wrote:
中了勒索病毒,無解,...(恕刪)

+1。我也中镖一次。還好最重要的平常有備份。
到趨勢網站看看有無解藥。

Zhang Angela wrote:
今天在公司電腦開共...(恕刪)

中了勒索病毒,重灌吧!切忌重灌前勿與其他儲存裝置連線以免導致其他儲存裝置中標。
這個狀況就是已經中鏢了阿,直接重灌不用想了,其他有連接到的主機記得也要檢查,怕麻煩的話大家一點的防毒公司都會有諮詢唷!
請問這台中招的電腦系統是 win 10 嗎?

當時電腦有裝的是那家防毒軟體呢?
無解,如果檔案真的很重要只能交贖金,但對方未必會解開,能給你的建議,只有將被加密的檔案另外備份後重灌、定期備份、安裝防毒,可以考慮趨勢和卡巴等大廠防毒,這樣可以避免同樣的情形再次發生
千萬不要跟駭客交易

下次記得買付費的軟體,起碼第一時間可以請教客服,而不是來這發文又沒有什麼解決方法。
限制級
您即將進入之討論頁 需滿18歲 方可瀏覽。
根據「電腦網路內容分級處理辦法」修正條文第六條第三款規定,已於該限制級網頁,依台灣網站分級推廣基金會規定作標示。
評分
複製連結