電腦感染病毒變成eking勒索病毒檔案或Devos勒索病毒檔案、montana勒索病毒檔案該如何處理?

胡八資料恢復發表於2020-11-19

首先這些病毒都是檔案加密型病毒。會加密除系統檔案外的其他所有檔案,很多時候病毒會破壞了,導致關機後重啟不了。所以最好在關機前備份好重要資料,或者做好重灌系統的打算。

1.有人問我當電腦感染了病毒,該怎麼辦?

當電腦出現問題,第一時間斷網,關機。

2.也有問我,為什麼讓他們把感染加密後的資料要做異地備份,有人說都已經被感染了,還備份有什麼用?

那是因為感染一個病毒還有方案處理,當您的ip暴露被感染了,就應該防範,因為有些朋友沒意識,結果被兩個病毒感染加密了兩層,這就麻煩了。

3.被感染的資料怎麼找回來?

如果是資料庫檔案sql server 和 oracle 因為資料的特性,這兩種檔案還能技術修復處理。但是文件圖片檔案和mysql資料檔案,因為檔案的結構問題當前還沒通用的處理技術。

那還能找回嗎?如果檔案特別重要也是有方案,具體得分析被加密的樣本檔案。

做資料庫修復這麼多年,我很想提醒大家,一定要做好異地備份,推薦搭建Linux系統自動備份檔案。因為Linux系統安全係數高,而病毒基本都是基於windows系統而生的。

更多技術分析和探討可以留言或者衛星shuju187繼續討論檔案修復問題要記住得保持原感染檔案不動便於分析。

 

相關文章