分享至
各位IT大們 安!公司重要電腦於下午14:30左右,出現以下畫面:
請問該如何處置?拜託各位IT大大們,謝謝!!!
已邀請的邦友 {{ invite_list.length }}/5
秒經文,綁架病毒,立即關閉所有的網路連線 ( 關閉交換器、路由器 )
然後呢確認這台電腦的所有網路芳鄰可以存取的資料夾
確認資料受損範圍,確認所有的電腦有沒有類似的狀況
然後呢,電腦重灌後,從備份還原這些受損害資料
恭喜你,這是綁架病毒,基本上無解
建議所有電腦馬上關閉電源 ( 可以的話關閉總電源吧 )然後送電,逐台檢查,千萬不要直接開機啊也許病毒還在
你說今天下午兩點半,小弟想,這個畫面是在病毒完成加密動作才會出現的你截圖的時間已經是 下午三點七分,換句話說,我想病毒有可能也對著網路上的資料夾的檔案完成了加密動作所以 ..... 請節哀
囧,謝謝大大的回應!
上星期公司筆電也有中rsa4096,參考這篇文章有救回檔案。http://jasonlingoogle.blogspot.tw/2015/11/crypt0l0cker.html#more
謝謝!
趨勢科技有出工具可以解看看http://esupport.trendmicro.com/solution/zh-TW/1114221.aspx
IT邦幫忙