电脑中勒索病毒怎么办文件被加密(公司电脑文件加密了,怎么才能解密)
员工电脑文件都被勒索病毒加密?
有个员工的电脑中了勒索病毒。电脑上的所有文件都被加密了。后来经过排查发现远程控制的时候密码设置的太简单,被黑客用字典法破解,电脑上所有的文件都被加密了。经过360和火绒软件病毒样本的分析说,暂时没有办法去解。只能找病毒作者,大概花3万元,后来我们没有考虑去解密。
把它硬盘拆下来进行数据保留,去看下这里面数据是什么样子的。
把这个硬盘插到电脑上用USB连接。硬盘有三个区,先打开最后一个区。点击打开可以看到里面有很多文件。这些文件每个文件夹里面所有文件都被修改了,就是多了这个后缀,文件之所以打不开,因为被加密了。看了一下很多文件只有一个盘。文件夹进去以后,都是被加密了。这一个是系统盘,系统盘目录也加密了,桌面很多都被加密了。另一个盘也是文件被加密,只要是文件都被加密了。所以把硬盘保留下来,等以后钥匙破解。
这么多年数据一下子都找不到了,还需要更大的代价去找回。后来这个同事放弃掉了,因为老板也不会同意。毕竟这些资料还是可以通过每天,编辑再去重新做出来的。所以重要资料要备份,比如买一个移动硬盘,单独做一个备份。
这就是具有专业IT服务的重要性了,可以定期对电脑进行巡检,以防万一,防患于未然
赞 (0)