91数据恢复吧 关注:55贴子:2,011
  • 11回复贴,共1

.[Rheinland01@privatemail.com].mkp勒索病毒恢复

只看楼主收藏回复

一、什么是.[Rheinland01@privatemail.com].mkp勒索病毒?
.[Rheinland01@privatemail.com].mkp病毒最初是由国外著名病毒分析师发现的,属于Makop勒索病毒家族。该勒索软件会加密 PC 上的所有用户数据(照片、文档、Excel 表格、音乐、视频等),将其特定扩展名添加到每个文件中,并在每个包含加密文件的文件夹中创建+README-WARNING+.txt文件。
.[Rheinland01@privatemail.com].mkp加密后的文件将根据模式进行mkp重命名,该模式位于勒索病毒中。您的照片,以“me.jpg”为例,加密后将更改为“ me.jpg.[87C29B86].[Rheinland01@privatemail.com].mkp”。
.[Rheinland01@privatemail.com].mkp等勒索病毒感染对于大多数杀毒软件识别来说可能非常具有挑战性,因为文件加密过程完成后不会损坏文件。因此,您的杀毒软件不太可能警告您系统后台正在进行文件加密过程。这是因为,实际上,加密程序是一种被广泛使用的数据保护技术,一般情况下不会造成文件损坏,所以杀毒软件都不会阻止这个过程,这也是为什么很多受害者反馈机器上有运行安全防护软件,但是却没有拦截住此文件加密行为。


IP属地:广东1楼2022-05-26 22:26回复
    几台服务器一起都中招了,昨天还好好的,数据怎么样可以恢复?


    IP属地:广东2楼2022-05-26 22:50
    收起回复
      2026-02-11 19:20:40
      广告
      不感兴趣
      开通SVIP免广告
      公司的模型文件都被加密了,格式很特殊,请问可以恢复吗?


      3楼2022-06-06 13:58
      回复
        我们被加密的电脑没装杀毒软件,因为运行太卡了,就没运行,然后就被病毒加密了。现在咋搞?


        IP属地:广东4楼2022-06-14 14:56
        回复
          【防护建议】
          1.多台机器,不要使用相同的账号和口令
          2.登录口令要有足够的长度和复杂性,并定期更换登录口令
          3.重要资料的共享文件夹应设置访问权限控制,并进行定期备份
          4.定期检测系统和软件中的安全漏洞,及时打上补丁。
          5.定期到服务器检查是否存在异常。查看范围包括:
          a)是否有新增账户
          b) Guest是否被启用
          c) Windows系统日志是否存在异常
          d)杀毒软件是否存在异常拦截情况
          6.安装安全防护软件,并确保其正常运行。
          7.从正规渠道下载安装软件。
          8.对不熟悉的软件,如果已经被杀毒软件拦截查杀,不要添加信任继续运行。


          5楼2022-06-14 14:59
          回复
            预防为主


            6楼2022-06-21 14:47
            回复
              太可恶了


              7楼2022-06-22 15:22
              回复


                IP属地:广东8楼2022-10-09 22:20
                回复
                  2026-02-11 19:14:40
                  广告
                  不感兴趣
                  开通SVIP免广告
                  看来还是要注意防范,重要数据做异地备份,我觉得这是可靠的方式。


                  10楼2023-04-10 22:59
                  回复