我的建議是不要重灌,
因為勒索病毒也是有做售後服務的,
不會再讓你中第二次,
就像竊車勒索集團一樣,
一台付了贖金的車他們保證不會再偷第二次,
而且這種毒很厲害,不管是把檔案放哪都沒用,
區網一樣感染,USB外接硬碟也中毒。
公司就是有一台解鎖完馬上備份重灌,
系統檔全刪,只把資料移到新硬碟,
重灌後沒幾天又中了,
結果判斷可能原本病毒留在系統檔的
解毒標記不見了,他又重新感染一次,
相對於其他十幾台只有解鎖沒重灌的
全部都沒再中過!
有人問要怎麼把密碼給你,
其實也不是密碼,
而是中毒後病毒會把你的檔案都上鎖,
像是office系列檔,影像檔,影片...等,
然後在後台把解鎖金鑰上傳到他伺服器,
之後引導你到付款網頁,
依照你中毒台數規模來決定贖金,
一般個人單機約9000到15000台幣不等,
因為他是用比特幣計價,所以不一定多少,
在網頁確定收到比特幣後,
會啟動一個下載連結,讓你下載解鎖程式,
下載完啟動程式後開始解鎖,
此時區網以及所有中毒的電腦都要全開,
絕對不可以斷網路,
以方便解鎖程式一併解鎖,
以我們公司16台電腦以及2台NAS的速度,
大概是4個小時完全解鎖復原,
解完後也沒重灌已經2個月了,沒再中過毒,
只有那台重灌過的第三天就又復發!
遇到資料重要的公司 真的只能花錢消災!
有興趣的上網查一下LOCKY病毒就知道,
連美國FBI都建議你花錢了事了!