電腦中勒索病毒怎麼辦檔案被加密(公司電腦檔案加密了,怎麼才能解密)
員工電腦檔案都被勒索病毒加密?
有個員工的電腦中了勒索病毒。電腦上的所有檔案都被加密了。後來經過排查發現遠端控制的時候密碼設定的太簡單,被黑客用字典法破解,電腦上所有的檔案都被加密了。經過360和火絨軟體病毒樣本的分析說,暫時沒有辦法去解。只能找病毒作者,大概花3萬元,後來我們沒有考慮去解密。
把它硬碟拆下來進行資料保留,去看下這裡面資料是什麼樣子的。
把這個硬碟插到電腦上用USB連線。硬碟有三個區,先開啟最後一個區。點選開啟可以看到裡面有很多檔案。這些檔案每個資料夾裡面所有檔案都被修改了,就是多了這個字尾,檔案之所以打不開,因為被加密了。看了一下很多檔案只有一個盤。資料夾進去以後,都是被加密了。這一個是系統盤,系統盤目錄也加密了,桌面很多都被加密了。另一個盤也是檔案被加密,只要是檔案都被加密了。所以把硬碟保留下來,等以後鑰匙破解。
這麼多年資料一下子都找不到了,還需要更大的代價去找回。後來這個同事放棄掉了,因為老闆也不會同意。畢竟這些資料還是可以通過每天,編輯再去重新做出來的。所以重要資料要備份,比如買一個行動硬碟,單獨做一個備份。
這就是具有專業IT服務的重要性了,可以定期對電腦進行巡檢,以防萬一,防患於未然