楼主: xing2005206
收起左侧

[讨论] 昨天晚上公司电脑中了YKCOL勒索病毒,电脑上的360杀毒及安全卫士没有任何预警

  [复制链接]
我就是XXX
发表于 2017-10-13 10:33:17 | 显示全部楼层
shulun743 发表于 2017-10-11 09:15
要想 防御勒索 , 我感觉 还是瑞星之剑  靠谱 ;

不是瑞星杀软啊 ,是瑞星之剑

第二句的友情提示也很靠谱!
我就是XXX
发表于 2017-10-13 10:57:37 | 显示全部楼层
本帖最后由 我就是XXX 于 2017-10-13 11:00 编辑
刻舟求剑 发表于 2017-10-11 15:58
恕我直言,退钱有毛用,遇上厉害的直接全军覆没,毛都没剩,数据无价,安全第一,事后赔钱就是套路,关键 ...

他的意思是,360把钱给勒索者,这样数据就能够挽救了。360并不会把钱给用户。
xing2005206
 楼主| 发表于 2017-10-13 17:19:09 | 显示全部楼层
一覺到天明 发表于 2017-10-10 21:34
有沒有樣本啊...
突然想測試一下

你要吗,就是垃圾邮件里的,我可以发给你
xing2005206
 楼主| 发表于 2017-10-13 17:19:42 | 显示全部楼层
dg1vg4 发表于 2017-10-10 21:44
还是看看公司有无数据备份吧。

没有备份,没救了,全盘格式化,
xing2005206
 楼主| 发表于 2017-10-13 17:23:27 | 显示全部楼层
360主动防御 发表于 2017-10-11 10:18
可以回查下近期有没有收到和打开过带附件的可疑邮件,和看下卫士主界面是否开启“反勒索服务”,也可私信我 ...

邮件伪装成@发@票@附件,7Z压缩的附件,打开是一个VBS文件,就后台把电脑文档加密
xing2005206
 楼主| 发表于 2017-10-13 17:26:30 | 显示全部楼层
歌德塔大蜘蛛 发表于 2017-10-11 12:57
目前还没有解密文件的方法
不幸的是,到目前为止还没有解密.ykcol文件的方法。恢复加密文件唯一的方法是通 ...

XP系统,恢复无望了,试了很多方法,除了给赎金别无它法
xing2005206
 楼主| 发表于 2017-10-13 17:28:33 | 显示全部楼层
独赢缠身 发表于 2017-10-11 15:59
怎么可能,明知是病毒却要碰那确实是自己作死。在不知道情况下,比如下载的文件

就是邮箱的@垃@圾@邮件,伪装成@发@票邮件,7z压缩的,打开的是一个VBS文件,后台没有声响的把文档全部加密了
xing2005206
 楼主| 发表于 2017-10-13 17:31:08 | 显示全部楼层
躲在天空的鸟 发表于 2017-10-11 23:55
可以等待大蜘蛛的技术支持,号称拥有最全面的解密工具。如果你有带技术支持的大蜘蛛授权,他是可以帮你分析 ...

没用过大蜘蛛,在网上google了下,文档是全加密,连U盘的文档都没放过,9月份才爆发的,没指望了
独赢缠身
发表于 2017-10-13 18:37:10 | 显示全部楼层
xing2005206 发表于 2017-10-13 17:28
就是邮箱的@垃@圾@邮件,伪装成@发@票邮件,7z压缩的,打开的是一个VBS文件,后台没有声响的把文档全部加 ...

就是跟我说的一样,所以以后任何重要文件都要备份,云和移动硬盘双管齐下。
潘基炫
发表于 2017-10-13 19:23:15 | 显示全部楼层
360的勒索赔付我记得是有种类的
你可以去看看用户条款
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 09:41 , Processed in 0.092377 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表