中了勒索病毒咋办。。。

2019-10-09 14:35:54 +08:00
 zhaofy
https://s2.ax1x.com/2019/10/09/u5Cygs.png
5362 次点击
所在节点    程序员
40 条回复
zhaofy
2019-10-09 14:46:03 +08:00
doveyoung
2019-10-09 14:48:07 +08:00
1. 断网,
2. 拷贝一份出来
3. 改后缀名
4. 扫描已删除文件
5. 给钱
6. 重装系统
RBQMT
2019-10-09 14:48:49 +08:00
重装系统 或者拔掉网线
airfling
2019-10-09 14:49:08 +08:00
随便找个盘安装一下 linux 双系统,然后用 linux 进去查看备份,然后格式化磁盘重装
murmur
2019-10-09 14:50:20 +08:00
给钱是没用的,试试 360 什么能不能拿到密钥,不行的话就重做系统把
airfling
2019-10-09 14:51:23 +08:00
或者 attrib.exe -s -h *.* 查看所有被隐藏的文件
tutustream
2019-10-09 14:53:29 +08:00
LZ 怎么中的招?
zhaofy
2019-10-09 14:53:52 +08:00
中毒的是公司的网络驱动盘,不知道是哪个同事电脑中毒了= = 网络驱动盘里面有很多重要的共享资料且无备份
des
2019-10-09 14:58:12 +08:00
很重要且无备份?所以重要的东西不备份?
wangkun025
2019-10-09 14:58:41 +08:00
乖乖给钱吧
des
2019-10-09 15:01:23 +08:00
还有,公司的公共存储要划分账号权限。
可以尝试恢复一下硬盘,说不定没覆盖呢
likuku
2019-10-09 15:02:48 +08:00
找出可靠的数据备份,没有?节哀顺变,不要付赎金。

为啥?因为非常可能你在国内中了这种病毒,很可能作恶者自己也收不到解密 key
zhaofy
2019-10-09 15:05:58 +08:00
@des 各个部门的文件夹有权限,共享的文件夹都能进,
xunmiqun
2019-10-09 15:07:48 +08:00
用户体验太差 btc 兑换很难
123jiayue
2019-10-09 15:10:56 +08:00
重要的东西不备份真的不知如何吐槽🤣
tankren
2019-10-09 15:12:09 +08:00
没救了 你公司 IT 不行。
andy1ee11o2
2019-10-09 15:16:18 +08:00
赶紧隔离中毒机器,试试: https://topvirusremoval.com/remove-wecanhelp-file-virus-recover-wecanhelp-fileshttps://sensorstechforum.com/remove-wecanhelp-virus/ 目前好像没有专门解 wecanhelp 勒索的解密工具 用数据恢复试试!恢复数据前先备份数据!
zhaofy
2019-10-09 15:21:09 +08:00
同感,无力吐槽
@123jiayue
zhaofy
2019-10-09 15:21:39 +08:00
@andy1ee11o2 感谢
jasonyang9
2019-10-09 15:24:36 +08:00
非常可怕,上次 Win7 的 RDP 被爆破,最后是火绒救了一命

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/607443

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX