2019年7月2日 星期二

Phobos勒索病毒處置建議與預防措施


當電腦出現底下畫面,

這可不是通知中獎,

而是勒索病毒phobos的宣告畫面,

大意不外乎就是告知使用者,

電腦所有檔案都被加密綁架,

要求贖金


打開檔案總管到各個目錄去,

可以發現所有檔案都被改為字尾為某個信箱.phobos,

當然,

這些檔案已經無法正常使用了,

那該如何處置呢?


付贖金嗎?

不,

就算付了贖金也不見得能夠解開鎖定,

而且還會助長這種缺德的風氣



底下有幾個處置建議:

1.
不要在該磁碟新增刪除檔案,

盡快使用防毒軟體或者手動移除方式先將phobos本體從電腦中移除,

如果系統碟只有安裝系統與套裝工具軟體,

直接格式化系統碟重灌系統是比較快速的解決方式
(前提是不要在系統碟存重要資料)


2.
以檔案救援軟體開始搜尋該磁碟機中被刪除的檔案,

雖說不能百分百救回所有檔案,

但至少能救回一個是一個,

或者花點錢找專業人士救回重要資料



那如何預防此種勒索病毒呢?

1.
安裝防毒軟體並開啟防火牆

2.
不要開啟或下載來源不明的檔案

3.
隨時更新系統修補漏洞

4.
盡量避免不必要的資料夾或檔案分享

5.
設置複雜度較高的密碼

6.
不需要的話,避免開啟RDP服務

7.
養成三不五時做異地備份的習慣




沒有留言: