处理eking.Devos勒索病毒防范解密恢复操作攻略

什么是勒索病毒?怎么感染的病毒?怎么恢复中毒文件?怎么防范?

【什么是勒索病毒】

Eking和Devos 病毒都属于Phobos 勒索软件家族。该勒索软件会加密 PC 上的所有用户数据(照片、文档、Excel 表格、音乐、视频等),并将其特定扩展名添加到每个文件中。

这里我们以eking病毒针对介绍,devos类同。加密过程后文件将根据模式id[xxxxxxxx-xxxx].[xxxxx@xxx.xxx].eking重命名,该模式位于勒索软件中。您的照片,名为“ag.jpg”的示例将在加密后更改为“ ag.jpg.id[xxxxxxxx-xxxx].[xxxxx@xxx.xxx].eking ”。并在每个目录中留下一个病毒加密说明,里面除了病毒介绍外还留了信息,以获取赎金。

【怎么感染的病毒】

病毒大部分是以注入方式——垃圾邮件和木马。您可能会在电子邮中看到很多消息奇怪的,或诱导性质的邮。但是所有这些消息都是从未知的电子邮地址发送的,而不是来自这些公司熟悉的官方电子邮。所有此类信件都包含附件,该文件用作勒索软件载体。如果您打开此文件 - 您的系统将被 Eking 感染。

如果存在特洛伊木马,您将被要求以合法的方式在您的 PC 上下载和安装勒索软件,例如 Chrome 更新或您存储在计算机上的软件的更新。有时,特洛伊木马病毒可能被伪装成合法程序,勒索软件将作为重要更新或对程序正常运行至关重要的一大包扩展提供下载,警惕这些木马:Win32/Ymacco.AA3E, Trojan.Win32.Runner.ins, Win32/Ymacco.AA9E。

【怎么恢复中毒文件】

这种勒索病毒大部分采用的都是非常复杂AES非对称加密算法,对文件内容进行加密封锁。这种算法的研发本

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值