客戶來信詢問:
我想要重灌系統,因為我的中了綁架病毒,就是很多檔名都被改了。
請問重灌系統大概要幾天才能處理好?
本例客戶的問題簡單講就是中了勒索病毒,個人的圖片檔及文件檔都打不開了,怎麼辦?
我就直接講結論,全部硬碟都要格式化,然後重灌,你的個人檔案全沒了。
就這樣,不用問如何解毒什麼的,這個難度很高,就算你想要付款,但因為都是英文,匯款通常要虛擬貨幣,很多時候你想要付款解毒也不知道要付給誰。
總之你只要中了勒索病毒檔案都不打開的話,那就是只剩全部硬碟格式化重灌了。
那為何會中勒索病毒?
這個說來話長,最常見的就是打開來路不明的郵件附檔,或是下載到病毒碼,例如很多病毒都是偽裝什所謂的「破解檔」,或是到某些地下網站等等。
大部份人中了勒索病毒其實也搞不清楚自己是怎麼中的,只知道中毒了,怎麼辦? 剛剛說過了,只能格式化後重灌,個人檔案全沒了。
我特地寫這一篇文,我主要想提醒的是,如果你的檔案很重要,平常一定要備份,有些人電腦裡會多裝一顆硬碟備份,但如果遇到勒索病毒一樣是全毀。
所以比較保險的作法還是要備一份到行動硬碟或NAS,如果檔案非常重要那還需要備兩份。
如果要同步備份,目前最簡單的作法就是購買雲端硬碟備份,例如Google,Onedrive、dropbox、asus雲端硬碟皆可。
否則你如果像本文客戶這樣,突然中了勒索病毒,你也只能全部格式化重灌了。
另外你可能會問,那要怎麼防範,我只能說,現在每個人的電腦都有裝防毒軟體,但在怎麼厲害的防毒也無法做到萬無一失,再說導致中毒的根本原因常常是使用者,而不是防毒。
例如使用者就是下載了病毒檔,而且還打開了,但使用者怎麼會知道這些,在網路上下載檔案很方便很正常,所以囉~~也很容易中毒。
我的建議是,平常系統一定要更新,也就是windows update一定要更到最新,這樣可以降低中毒的機率。
另外就是自己要小心,還有平常重要檔案要記得備份。
以前我遇到中勒索病毒都是win7系統,這一次遇到win10的也中了。
好,本文就到這裡給您參考。
對了,如果電腦正常,只是重灌,基本上一天就能搞定了,我今天收到電腦,明天就能寄回。
相關文章:【經驗談】勒索病毒非常恐佈,重要資料記得備份在行動硬碟。
_______________________________

他有沒有關防火牆?有沒有用防毒軟體例如Microsoft Defender?Win10有沒有更新至21H2並持續做安全性更新? 但也有可能是沒用UEFI、安全開機? 也會不會是Microsoft逼人升級Windows 11 (X)換內建Windows 11電腦 (O)
這種假設性的問題,怎麼討論都沒用 以前win10很少聽說有人中勒索病毒,但現在 開始有了 總之,真的要小心
請問歐大 如果進行同步備份,會不會把病毒也同步備份到NAS或雲端硬碟呢
有可能喔,但是這種病毒是需要「執行」的,然後還要看系統 總之,看情況,看著辦
樓上,當你發現中毒時,就要立刻拔網路線或斷Wi-Fi,才不會中毒太嚴重 簡單的說:用win10/11,做安全更新,用防毒軟體和防火牆,看到中毒就斷網
感謝補充~~~~
回#3 其實斷網主要是避免擴散到共用網路的其他台電腦 中了勒索病毒要馬上關機 還沒被加密的資料都有救
感謝補充~~~~
請問:前幾天中了勒索病毒,目前電腦內的硬碟都已格式化+系統重灌 但電腦有設定goole雲端備份自動存檔,圖片檔也有被改副檔名 但能開啟,像這樣的檔案是否有傳染風險? 重灌後的電腦用AnyDesk 遠端遙控軟體,連別台電腦會不會有風險 以上 謝謝
你的電腦重新格式化是對的 但未來會不會有再傳染的風險? 你這樣問,肯定是有的,誰敢保証沒有 但於你重灌後連別台,別台應該不會因為你的連線而中毒才對