各位大大,
小弟公司中了某款勒索病毒,很多檔案被加密成".digebts"的格式
我們在第一時間就斷掉公司所有網路,所以病毒沒有繼續加密其他檔案
但上網就是查不到此款加密病毒的名稱及相關資訊
用了3套防毒也掃不出任何東西。
請問各位大大有看過此種勒索病毒嗎?
現在中毒後副檔名都是隨機的,所以看副檔名不準!
你要看中毒的檔案目錄底下會有個Readme.txt的文字檔,裡面會有病毒的資訊和付贖款的方式。
不要以為勒索病毒是可以移除的。他躲的地方是不固定。且只有在網路連通的情況下。它才會開始運做。
防毒及掃毒只會針對特徵處理。但這一類的病毒並沒所謂的特徵。所以中了這樣的病毒只能做如下的事
1.系統還原,如果可以的話。重做系統會更好。
2.如果沒還原或備份的話。請節矣。
3.付錢處理。但這是下下策。因為有可能付完錢也沒辦法處理。(某案例碰過的)
這是澳洲刑警聯合其他組織架設的反勒索病毒的網站
裡面有目前已解鎖的病毒金匙,下次再中勒索病毒的時候應該先買大樂透先來這裡面找看看有沒有解鎖key