服务器中了勒索病毒有人遇到吗
中了那就没办法了,等Key 被破解或者交钱吧,可以告诉你怎么防范
勒索病毒导致人心惶惶,医院,加油站,学校,公安系统相继中招,而且中招的不是核心服务器,都是终端设备,看来人们的安全目标也还转移下了,不加油可以接受,手术都能取消就太戏剧性了,也好,国人可以提高安全意识了。首先杀毒软件可以有效的防护,但是像国外发达国家杀毒软件不是很强,还不照样中招?备份才是数据安全的最后一道防线,还要是离线备份,传统的可以整个百度云,备份下文件,系统被破坏在重新捣腾一次,起码损失减少了,但是个人建议可以采用像ghost或者更强的trueimage进行镜像级的保护,当然数据备份到哪里也很讲究,备份到本地照样被加密,trueimage有安全区的概念,就是在本地磁盘上创建另外一个专有格式的文件系统,任何病毒都访问不了,而用户可以进行数据备份和恢复,方便快捷还安全,终端设备首选。
亲自测试了一遍效果不错,安全区里的备份文件没有被加密
这个一定要先保留证据了的,一定要把聊天的记录还有通话记录等都保存好,没有这些你是没有证据的,到当地的公案局一般需要大一些的比如县局,市局,区一级的,小的派出所是没有网络警察的。到大一点的公安局去举办都有有相应的网络警察支队的。
别慌,马上按下列步骤将损失降到最低,尽早恢复。
首先第一步,对服务器断网隔离处理,避免其他的电脑、主机、设备被感染。
第二步,确定这个勒索病毒的样本信息,如果已经被纳入破解行列的病毒,通过杀毒工具进行消杀破解。
第三步,进行分析,确定病毒是怎么进来的,是钓鱼邮件、恶意网站还是U盘感染,及时堵住漏洞,以免再次中招。
第四部,如果之前有做过云盒子企业云盘整个系统和数据都进行了远程备份,那么久只要全盘格式化并重装操作系统和云盒子服务器,导入备份数据即可恢复正常的云盘服务;
当然啦!如果你们公司之前没有在云盒子做备份,那么只能找专业的数据恢复公司处理,或者支付赎金,但这只会助长黑客继续侵害他人的气焰。
0条评论