北京用友北京用友

您所在的位置:首页 -> 常见问题 -> 中了勒索病毒怎么办
中了[wang_team777@aol.com].dewar勒索病毒怎么办
浏览:2104次 评论:0条 发表日期:2020-05-24 15:41:51作者:
Tags:
问题现象:id****.[wang_team777@aol.com].dewar  请问有解决办法吗?留下的信息如下:
!!!All of your files are encrypted!!!
To decrypt them send e-mail to this address: wang_team777@aol.com.
If we don't answer in 24h., send e-mail to this address: wang_team999@aol.com

此类勒索病毒属于:CrySiSV2家族,目前暂不支持解密。成立应急小组,客户提供了病毒样本文件。初步判断分析,该病毒后缀的文件一般无法进行底层修复。

但是如果需要其他类型的文档,一般需要通过解密才能完成。如果您的服务器不幸中了勒索病毒,第一时间断网,备份。

防护建议:
1.多台机器,不要使用相同的账号和口令
2.登录口令要有足够的长度和复杂性,并定期更换登录口令
3.重要资料的共享文件夹应设置访问权限控制,并进行定期备份
4.定期检测系统和软件中的安全漏洞,及时打上补丁。
5.定期到服务器检查是否存在异常。查看范围包括:
a)是否有新增账户
b) Guest是否被启用
c) Windows系统日志是否存在异常
d)杀毒软件是否存在异常拦截情况
6.安装安全防护软件,并确保其正常运行。
7.从正规渠道下载安装软件。
8.对不熟悉的软件,如果已经被杀毒软件拦截查杀,不要添加信任继续运行。  

联系我们:18910108696,王工,微信同号,同时,提供样本文件,可以qq或者微信,后者百度云。

我们第一时间为您检查文件,确定处理方案。
上一篇数据库无法重新生成日志,原因是..
下一篇.C4H,C5H,.C1H,C2H,C3H勒索病毒如..

最新文章

用友U8+个税专项附加扣除调整的解决方案
用友软件T3如何启用外币核算
T6坏账处理方式的四种方法
T3软件固定资产功能互斥怎么解决
T3软件只有一台客户端连接不上服务器,其他客户端可以
用友T3打开提示检测公共组件Admin.exe时未能通过,公
最新图文教程

北京用友远程维护收

U8和U8C财务软件中了

pos端覆盖恢复数据时

T6坏账处理方式的四

T3软件固定资产功能

T3软件只有一台客户

用友T3打开提示检测

如何安装T3软件补丁

热门文章

[09-15]
[10-08]
[10-26]
[10-15]
[05-13]
[09-18]

 

在线咨询
售后支持
  • 业务电话:010-84986180
  • 13720089039
  • 夜间值班:18910108696
  • 北京会计QQ群:6388368