iT邦幫忙

0

公司中了Cryptowall病毒

公司中了Cryptowall病毒 , window 的影子系統只可回復部份檔案 , 如果我付錢給他們 , 真可以解除檔案?
http://anyun.org/a/jishuguanzhu/shenbingliren/2015/0501/5375

看更多先前的討論...收起先前的討論...
wtlin iT邦新手 1 級 ‧ 2015-06-18 17:19:49 檢舉
他收到錢不幫你解除,
再上來發問「公司中了Cryptowall病毒,付了錢卻沒有解除檔案怎麼辦?」
wtlin iT邦新手 1 級 ‧ 2015-06-18 17:20:57 檢舉
不能向惡勢力低頭阿!!!
除非惡勢力是發你薪水的那個..哭
外獅佬 iT邦大師 1 級 ‧ 2015-06-18 17:39:27 檢舉
wtlin提到:
付了錢卻沒有解除檔案怎麼辦?

再付一次汗
外獅佬 iT邦大師 1 級 ‧ 2015-06-18 17:40:14 檢舉
wtlin提到:
發你薪水的那個

這算什麼惡勢力....
把你的薪水收走那一個才是逃跑
mm7mm7mm7 iT邦新手 5 級 ‧ 2015-06-18 17:42:00 檢舉
問題是檔案拿不回 , 公司運作停止 , 所有同事都來罵我 哭
morryboy iT邦新手 1 級 ‧ 2015-06-18 23:10:19 檢舉
我都拿各位的案例去通報我那些喜歡沒事亂按的同事阿偷笑
如果是server上的...那真的要怪你沒有備份....
但是如果是他們個人的....可以幹譙他們....不要上網亂點就不會造成這種問題了....
這也是個方法啦....不過中毒的那個人應該會很恨你...
李大瑋 iT邦研究生 3 級 ‧ 2015-06-19 09:23:34 檢舉
1.不建議你付錢,因為據說首腦被抓,付款也不會解除
2.不建議你付錢,因為這樣會助長惡勢力
3.不建議你付錢,因為這是考驗你定時備份的時候
4.不建議你付錢,這時候才可以讓老闆知道,有些錢還是要花的
總結:不建議你付錢
李大瑋 iT邦研究生 3 級 ‧ 2015-06-19 09:24:20 檢舉
wiselou提到:
wiselou 說:

wtlin提到:
發你薪水的那個


這算什麼惡勢力....
把你的薪水收走那一個才是


Orz我家就一個汗
我會叫同事去罵兇手...干我屁事啊...

2 個回答

0
jason1966
iT邦新手 1 級 ‧ 2015-06-18 18:31:20
最佳解答

目前聽到的有付錢的都有解開.

你們付不付讓老闆決定吧!

不過以後再中的機率不低,要有心理準備。
最好要有對策。例如多備份. 要備到不同的地方,而且是離線存放。

為何我不說如何阻檔呢? 因為不容易 要花大錢,或是改變使用者使用習慣。
防毒軟體? 不要鬧了...一直在變種,根本欄不住,能攔到的都是舊的。

mm7mm7mm7 iT邦新手 5 級 ‧ 2015-06-18 18:46:28 檢舉

公司不介意付 , 只要確保能解放檔案 , 解好之後, 我一定會好好備份 哭

jason1966 iT邦新手 1 級 ‧ 2015-06-24 23:04:08 檢舉

bear0210提到:
Shadow Copy

我們有客戶發生,中獎的人有網路磁碟的權限,導致全部門的檔案都被加密了....
所以也請注意網路磁碟的備份.

0
bear0210
iT邦新手 4 級 ‧ 2015-06-18 19:50:30

我們公司前一陣子也中了,但是沒有選擇付錢。
去看那個檔案最後是誰修改或建立的,那台電腦就是兇手。
試過好幾種牌子的防毒軟體,不乏大牌子,也都沒有找到病毒檔案。
後來發現M$內建的MSE可以抓到~

至於救不回來的檔案,就....忍著點~

mm7mm7mm7 iT邦新手 5 級 ‧ 2015-06-18 20:02:41 檢舉

我已經找到兇手 , 就只是想解救檔案

bear0210 iT邦新手 4 級 ‧ 2015-06-24 18:48:04 檢舉

這隻病毒會把Shadow Copy服務關閉,會導致系統找不到影子系統的備份而無法復原。
我後來有用 Shadow Explorer(免安裝版)救回不少檔案。
有點神奇的是,免安裝版可以找到的影子備份時間點比安裝版的多~
供您參考~

我要發表回答

立即登入回答