[问题] 中勒索病毒,请益处理方式

楼主: POPSTAR5566 (流行至尊5566)   2016-02-01 10:45:01
上周四上网上一半就跳出勒索页面,查询之下才发现中了勒索病毒Cryptowall。
因为多年前发生过未备份的惨痛经验,所以我平常电脑都有三份备份。但当时刚好
正在手动备份,所以三个随身硬盘( E, F, G)都插在上面。
经过检查,发现被加密(附档名不是.ccc,而是一堆乱数的英文和数字)的只有
F的其中一个专门放工作用 doc档的资料夹,约损毁 4,000多个档案。那资料夹的
东西另外有备份在 D, E, G上,但尚未造成损坏。
又发现系统还原尚未被删除,还有一个还原点是今年 1月初,于是立刻启动还原。
还原之后到现在已经三天都没有再跑出勒索页面,也没再被改档案( E, F, G都
已经拔除,拿到另一台全新笔电去测试,也都没被加密),而原先被放置勒索页面
的 C也没再出现。
那么现在如果再去买一个随身硬盘,在全新有防毒软件的笔电进行备份,是否可行?
烦请各位高手不吝指导,谢谢。
作者: Klauhal (赤)   2016-02-01 11:37:00
完整重灌后再把资料复制回去就可以了吧?
作者: go1717 (go一起一起当神)   2016-02-01 12:13:00
楼上 重灌也要OS档案干净啊
作者: jh961202 (阿电)   2016-02-01 14:17:00
你有防毒吗?
作者: Klauhal (赤)   2016-02-01 15:06:00
勒索好像没潜伏期的
楼主: POPSTAR5566 (流行至尊5566)   2016-02-03 20:04:00
我本来中勒索病毒那台电脑没防毒,另一台有。备份完插在有防毒的电脑放了好几天都没事,看来安全
作者: silomin (惦惦吃的多)   2016-02-03 20:19:00
这种病毒的根通常是在作业系统槽 所以其它槽应该是安全

Links booklink

Contact Us: admin [ a t ] ucptt.com