我定期都會中0xxx勒索,但它只會更改我使用者裡公用中的檔案,
然後我裡頭的文件夾其實存取路徑都轉移到其它硬碟了,只留下訊連和一個遊戲,所以它只能更改這兩個資料夾的檔案,所以我就放心的和它共存了
專屬01
[大笑]
當時內人為了追劇到處找奇怪的網站....結果就中了!!!
唯一的辦法就是犧牲我所有收藏數載的愛情動作片,結案!

此後雲端200GB,有重要的先往上丟在說!
我公司的防禦方式...
有兩台資料儲存槽,分別是synology NAS及Netapp磁碟陣列
異地備份,目前是跨縣市兩地,但今年第三季開新加坡辦公室後預計在新加坡做異國備份
我們一段時間會上amazon做冷儲存
在synology及netapp FAS上都分月的一年快照snapshot,一台照單數月、一台照雙數月,Netapp因為快照的壓縮能力超強大、檔案極小,所以除了雙月快照以外,還有一個月內的每天快照

另外就是每台win電腦都是卡巴斯基企業版防毒
多備份與快照,遇到問題就還原,其他如防火牆對高等級的勒索軟體用處不大,去年前年都有幾家知名科技公司被勒索,都有高階防火牆但都擋不住,救回來的都是有快照的資料....
dingo77
用處不大?你知道hips可以保護指定目錄的讀寫嗎
Dr.Corgi
我不知道,我不是專業人士,但我的資安廠商-一家知名上市公司的資安主管告訴我防火牆不大,去年發生的一件知名上市國際企業他們用了世界級防火牆也中了
等我該死的牙痛弄好我再來整治!
 不知道另一個帳號打的算不算廢文?

拜託擋不住本來就是廢話,人家鎖定你的郵件客制化的的攻擊連結,你觸發就與系統元件開始結合 並且呼叫系統自己的元件去連線 .最後攔截關鍵都是連線階段或者加密前產生的執行檔防毒有沒有覺得異常而已!

處理勒索的最終問題都是為什麼你讓人有機會有權利去對你珍藏的事務作怪! rar就能對檔上密碼了請問你們離開電腦真的都會自動上鎖登出嗎



以下若你做不到建議你就別發幹文
別忘了6千人看過你到現在連系統啥網路有開什麼洞,防毒會不會用根本就沒搞清楚

1.重新安裝作業系統且放棄所有資料
硬碟分割全走GTP表

如果可以最好直接安裝10 20h2
.7也可以裝.我有留家用與專業的整合片在隔壁區,把你家所有網路設備關機斷線,重開烏龜並走dhcp取得固定的內網ip對應 烏龜或分享器走硬播取消所有的dmz和虛擬伺服器例外

3.系統防火牆只要沒有內網需求永遠公用模式取消一切例外!
文鳥氣噗噗
自己看台灣官網吧,雲端版卡巴斯基目前僅於少數區域推出
dingo77
我在講美國開賣的mr5,你還在講mr3 和已經注定會與卡巴殺毒免費版合併的ksc.亞洲區的東西本來就不被重視了
很久以前XP備份光碟自己搞...到後來直接丟電腦維修...

甚麼資料經過歲月其實也沒啥重要資料了....
superright wrote:
我電腦中了勒索病毒,(恕刪)


很遺憾,其實方法在這串文裡,基本都講完了:
一、樓主自己有備份,用備份的檔案覆蓋回去
二、付錢給歹徒,祈禱他們盜亦有道,會真的給你私鑰解開被加密的檔案
三、把這些受害檔案存起來,祈禱未來有一天出現解藥

----

坦白講,真的懂資安的人,就會知道只要檔案存在,就一定有受害的風險,只是高低而已,沒單一一種方法是絕對百分百安全的。
防火牆、防毒軟體啥的,都只是降低危險性,不可能完全防範。

所以,才會出現「備份321」等多重異地備份的方法,用增加容錯率等方法來預防萬一有一兩份檔案受害時挽救的可能性。

----

我個人的作法就是:
一、NAS或所有外接硬碟平常不用時就關機離線,絕不沒事暴露在網路上徒增危險性
二、以備份321的原則,另外準備至少一份的離線冷儲存,例如多一個外接硬碟冷備份,備份完立刻離線另外收好

這樣需要買大量的儲存裝置,對硬碟的需求量會很大,
但,總比檔案受害後,完全無法拯救來得好。

樓主找看看自己有沒有另外備份在哪裡,看還能救多少吧...
時間過得好快,2014年4月我也中過~花了16000搞定(不再討論救援公司拯救檔案方法之真實性,反正有救回就好!!),從此以後乖乖買防毒軟體就沒再中過勒索病毒~
我深信病毒就是防毒軟體公司放出來的,因為我現在每個月還在付費使用~




superright wrote:
我電腦中了勒索病毒,...(恕刪)
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!