91数据恢复吧 关注:55贴子:2,011
  • 15回复贴,共1

重点警惕-服务器感染.locked勒索病毒的数据恢复

只看楼主收藏回复

一、什么是.locked勒索病毒?
.locked是一种勒索病毒类型的恶意软件,它通过木马或者机器的软件或网站上的漏洞渗透到系统中。一旦渗透成功,该恶意软件就会加密存储在系统上的各种文件。为此,.locked勒索病毒使用 AES-256 加密算法,因此在加密期间会生成公钥和私钥。
.locked勒索病毒以某种方式进入计算机后,会更改Windows注册表、删除卷影副本、打开/写入/复制系统文件、生成后台运行的进程、加载各种模块等。
.locked勒索病毒将扫描您的计算机以查找图像、视频以及重要的生产力文档和文件,例如 .doc、.docx、.xls、.pdf。当检测到这些文件时,勒索软件会对它们进行加密并将其扩展名更改为“.locked”,这样您就无法再打开它们。
.locked勒索病毒是如何传播感染的?
经过分析中毒后的机器环境判断,.locked勒索病毒基本上是通过以下几种方式入侵,请大家可逐一了解并检查以下防范入侵方式,毕竟事前预防比事后恢复容易的多。
软件或者网站漏洞
根据系统环境,针对性进行排查,例如常见被攻击环境Java语言编写的软件或者网站程序等。查 web 日志、排查域控与设备补丁情况等。
远程桌面口令爆破
检查 Windows 日志中的安全日志以及防火墙日志等
共享设置
检查是否只有共享出去的文件被加密。


IP属地:广东1楼2022-05-26 15:59回复
    求助吧主和各位大神,这种勒索病毒现在能解了么?我们联系黑客没回复,还有什么办法可以恢复?


    2楼2022-05-26 16:48
    收起回复
      2026-02-12 01:08:00
      广告
      不感兴趣
      开通SVIP免广告
      我们被加密的电脑没装杀毒软件,因为运行太卡了,就没运行,然后就被病毒加密了。现在咋搞?


      3楼2022-06-06 13:58
      回复
        中了这个勒索病毒数据还能救吗?


        IP属地:广东4楼2022-06-14 14:55
        回复
          预防为主


          5楼2022-06-14 15:43
          回复
            数据勤做异地备份为王道!


            IP属地:广东来自iPhone客户端7楼2022-09-03 01:01
            收起回复
              中了这个勒索病毒,sql数据库备份文件bak可以恢复吗


              IP属地:广东10楼2023-06-12 23:52
              回复
                我们昨晚还没事的,今天上午就发现被加密了。救命啊啊啊啊啊


                12楼2023-06-24 22:36
                回复
                  2026-02-12 01:02:00
                  广告
                  不感兴趣
                  开通SVIP免广告
                  我们公司的数据备份和存储方案采用了云服务,以提高数据的可靠性和安全性。


                  13楼2023-06-24 23:26
                  收起回复
                    建议大家使用双因素认证、加密等措施来保护账号安全,尤其是对于拥有权限的账号。


                    14楼2023-06-26 14:41
                    回复