最近接到家人的電話,說從事的公司會計電腦中病毒了,請我去協助處理
與會計聯繫後得知病毒屬於新型的勒索病毒
CERBER,並且大部份資料已經被勒索病毒加密了
處理方式就只有兩種,支付勒索病毒
BitCoin,或是放棄資料
到現場後,開始先掃毒,就算勒索病毒可能已經自我清除,也不能放過其他可能存在的病毒
用
ESET Smart Security
掃了4隻病毒,PC-cillin 掃了2隻病毒後,開始後續處理
公司高層與會計討論過後,決定不支付勒索病毒
BitCoin,將未被加密的資料整理後斷網儲存至隨身碟
原系統及資料全部備份起來,可能未來防毒軟體公司會有方法解密
過了約一周左右,看到趨勢科技更新了勒索病毒檔案解密工具,並且支援解密
CERBER
就馬上通知會計這個好消息,希望能夠解密大部分的資料
下載與使用趨勢科技勒索病毒檔案解密工具
沒有留言:
張貼留言