勒索病毒数据修复吧 关注:20贴子:464
  • 9回复贴,共1

公司服务器感染.[geerban@email.tg].Devos勒索病毒成功恢复

只看楼主收藏回复

一、什么是.[geerban@email.tg].Devos勒索病毒?
.[geerban@email.tg].Devos勒索病毒也称为DHARMA勒索软件,它通过加密文件并要求支付赎金以恢复对文件的访问来修改您的文件。
DHARMA勒索软件通过名为.devos的新加密病毒再次活跃。该特定的病毒家族通过添加.devos扩展名来修改所有流行的文件类型,从而使数据绝对不可用。受害人根本无法打开他们的重要文件。勒索软件还分配其唯一的识别密钥,就像病毒家族的所有先前代表一样。一旦该文件被勒索软件加密,它将获得一个特殊的新扩展名,成为次要扩展名。
加密数据后,.[geerban@email.tg].Devos勒索病毒还与Command&Control 服务器联系,为每个受害者发送一个RSA私钥。最终,该恶意软件会加密图片,文档,数据库,视频和其他文件,仅保留系统数据,还有其他一些例外。
而且.[geerban@email.tg].Devos勒索病毒还会持续感染被新放入中毒机器的文件,故如果不幸感染了.[geerban@email.tg].Devos病毒,请勿随意使用存储介质插入中毒机器中,否则存储介质的文件将不可幸免地被加密。


IP属地:广东1楼2022-06-06 22:29回复
    感染了这个勒索病毒的cad格式的文件可以恢复吗?


    IP属地:广东2楼2022-06-10 23:13
    收起回复
      2025-05-17 09:51:25
      广告
      几台服务器一起都中招了,昨天还好好的,数据怎么样可以恢复?


      IP属地:广东3楼2022-06-14 14:37
      回复
        【防护建议】
        1.多台机器,不要使用相同的账号和口令
        2.登录口令要有足够的长度和复杂性,并定期更换登录口令
        3.重要资料的共享文件夹应设置访问权限控制,并进行定期备份
        4.定期检测系统和软件中的安全漏洞,及时打上补丁。
        5.定期到服务器检查是否存在异常。查看范围包括:
        a)是否有新增账户
        b) Guest是否被启用
        c) Windows系统日志是否存在异常
        d)杀毒软件是否存在异常拦截情况
        6.安装安全防护软件,并确保其正常运行。
        7.从正规渠道下载安装软件。
        8.对不熟悉的软件,如果已经被杀毒软件拦截查杀,不要添加信任继续运行。


        4楼2022-06-14 22:10
        回复
          我们有oracle的数据库文件需要修复,能恢复吗?


          5楼2022-06-20 14:35
          回复
            预防为主


            6楼2022-06-21 14:34
            回复