首页 > 新闻

新闻

病毒防护-CTB locker
发布时间:2015-5-6 08:25:41

       最近发现公司内有人中了该病毒,导致电脑内大部分图片文档被加密后无法打开,病毒提示在规定时间内付赎金,否则自动删除被加密文件。

       首先关于这个病毒,早在2013就出现过Cryptolocker,然后就在2014就出现了CTB-Locker。CTB-Locker主要通过邮件传播,然后会有一个类似是传真发错邮箱的假象,让人打开了他的附件就中毒了。它会悄然的识别电脑中的各种照片文档等加密,等下次开机的时候就会出现勒索画面。电脑内的文件就变成了7位随机结尾的加密文件,将后缀名更改成原后缀仍然无法正常打开。剩下的解决办法就是付钱(几个比特币)或者删除病毒。病毒删除后,这些文件会一直保持这样的后缀,直到出现像Cryptolocker的破解。

        解决办法:只能前期预防,不打开来历不明的邮件。如确实需要打开,请确认杀毒软件的病毒库已更新至最新后查杀邮件及附件,确认安全后再打开邮件。已经中毒的电脑,升级病毒库后查杀病毒,将被加密文件保存,等待该病毒被破解。