確定中了勒索病毒該怎麼辦?

下一個故事

ESET 提醒

中了勒索病毒遭加鎖密的檔案,並無法透過任何方式解開,支付贖金仍是下下之策,不少案 例最終反而淪為詐騙取財。因此,若已知裝置遭遇勒索病毒後,第一要務必頇立即做清除動 作,避免疫情擴散至更多的檔案,甚至在家中、企業內部迅速蔓延,導致更嚴重的災害。
 

救援步驟
 
(請點擊您的用戶類別,快速索引)
 
個人/家庭/小型公司(無架設中央控管)用戶適用:
 
企業用戶適用:
 
其他勒索病毒相關資訊

  

個人/家庭用戶:

未安裝防毒軟體的電腦 (註:若已安裝其他防毒務必先移除)

1.     立即安裝 ESET Smart Security 網路安全套裝 (點此線上安裝)

2.安裝過程中,請務必勾選啟用〔ESET Live Grid〕雲端偵測功能及〔潛在不需要 應用程式偵測〕功能。

 

3.     安裝完閉後,啟用詴用版授權。

 
4.     立即更新。(病毒資料庫將更新至當日最新版本)

 

5.     掃瞄電腦並清除。(建議做全系統完整掃瞄)

 

已安裝其他防毒軟體

在不影響裝置中已安裝他牌防毒軟體的情況下,可利用 ESET 線上掃瞄功能(請點此), 進行全系統掃瞄並清除。(*請注意您需要有該裝置最高管理員權限)

 

ESET 急救大師隨身碟

若您有 ESET 急救大師隨身碟,請利用隨身碟啟動您的裝置(*註 1),進入急救大師偵 毒系統後,先將急救大師更新至最新病毒碼(*註 2),再進行全系統掃瞄並清除。

(*註 1:裝置開機時,頇按熱鍵進入 Bios 設定為隨身碟啟動模式,各裝置熱鍵請參閱裝置的原廠說

明書或致電至該原廠技術客

詢問)

(*註 2:若該裝置無法連線上網更新病毒碼,可藉由其他裝置更新病毒資料庫後再至中毒裝置使用)

 

原裝置已安裝 ESET 防毒軟體

1.確認 ESET Live Grid 雲端偵測功能已開啟。 打開防毒軟體後,鍵盤按【F5】進入〔進階設定〕內〔工具〕選單,開啟〔ESET Live Grid 聲譽系統〕功能。

 

2.於【設定】選單中,進入〔網際網路防護〕子功能選單中,開啟〔電子郵件用 戶端防護〕及〔垃圾郵件防護〕。(註:垃圾郵件防護僅適用於 Smart Security 產品)

 

3.     於【設定】選單中,進入〔網路防護〕子功能選單中,開啟〔個人防火牆〕及

〔殭屍網路防護〕功能。(註:此兩項功能僅適用於 Smart Security 產品)

 

4.     病毒資料庫請更至最新日期。

5.     掃瞄電腦並清除。(建議做全系統完整掃瞄)

 

補充說明因產品差異,部份功能僅限於 ESET Smart Security 網路安全版本適用,建議

經常上網、家中網路內有多台電腦、經常收發電子郵件、會使用網路購物的用戶,可安 裝此版本獲得較佳的防護效果。

ESET 產品比較表,紅點代表與勒索病毒相關之重要功能。

產品功能

ESET NOD32 Antivirus 防毒軟體

ESET Smart Security 網路安全套裝

防毒
反間諜、木馬、蠕蟲
反釣魚網站
裝置控制
玩家模式
雲端偵測 Live Grid
社群媒體防護
雙向防火牆 
家長控制/網頁監控功能 
防盜(筆記型電腦) 
殭屍網路防護 
銀行付款防護 
系統漏洞防護 
反垃圾郵件 
可信任網域認證 
網路活動監測 
進階入侵偵測 
鏡頭抓拍 

 

 企業用戶

 未使用 ESET 企業版防毒:

1.     單台裝置:利用 ESET 線上掃瞄功能(請點此),進行全系統掃瞄並清除。

(*請注意您需要有該裝置最高管理員權限)

  

2.     多台裝置:申請 ESET 企業產品詴用,下載安裝並清除。(點此申請)

 

ESET 急救大師隨身碟之用戶:

若您有 ESET 急救大師隨身碟,請利用隨身碟啟動您的裝置(*註 1),進入急救大師偵 毒系統後,先將急救大師更新至最新病毒碼(*註 2),再進行全系統掃瞄並清除。

(*註 1:裝置開機時,頇按熱鍵進入 Bios 設定為隨身碟啟動模式,各裝置熱鍵請參閱裝置的原廠說

明書或致電至該原廠技術客

詢問)

(*註 2:若該裝置無法連線上網更新病毒碼,可藉由其他裝置更新病毒資料庫後再至中毒裝置使用)

 

 已使用 ESET 企業版防毒之用戶:

1.     檢查〔ESET Live Grid〕雲端偵測功能是否已開啟。

 

2.     確認〔殭屍網路防護〕功能已開啟。(註:此功能僅適用於 Endpoint Security 產品)

 

3.     確認〔垃圾郵件防護〕功能已開啟。(註:此功能僅適用於 Endpoint Security 產品)


 

4.     病毒資料庫版本已更至最新。

5.     儘速執行全系統掃瞄並清除勒索病毒。

 

【補充說明】因產品差異,部份功能僅限於 ESET Endpoint Security 網路安全版本適用,建議 企業內部網路環境複雜,有需要網頁監控、垃圾郵件防護、對外網站防止駭客攻擊及老舊電 腦之漏洞防護(如:WinXP),建議採用 Endpoint Security 版本獲得較佳的防護效果。

ESET 產品比較表,紅點代表與勒索病毒相關之重要功能。

產品功能

ESET Endpoint Antivirus 端點防毒

ESET Endpoint Security 端點網路安全

防毒
反間諜、木馬、蠕蟲
反釣魚網站
裝置控制
玩家模式
雲端偵測 Live Grid
社群媒體防護
雙向防火牆 
網頁監控功能 
殭屍網路防護 
系統漏洞防護 
反垃圾郵件 
可信任網域認證 
網路活動監測 
進階入侵偵測 

 

  

更安全的防護方案 – ESET Mail Security

專為郵件伺服器提供極佳的主機及郵件防護功能,利用閘道層快速準確的過濾威脅 郵件,並秉持 ESET 占用系統資源低的特性,確保郵件伺服器安全與順暢。

- 主機防護:全方位伺服器防護,包括即時防護與手動掃描功能。

- 反垃圾郵件:過濾垃圾與釣魚郵件,設定附加檔案檢測規則,攔截率高。

- 日誌與統計:詳細、全面的日誌與統計功能,幫助用戶即時掌握安全狀況。

- 進階掃描技術:採用 ThreatSense®掃描引擎技術,速度快、準確度高及占用系 統資源低。

-  實現集中管理:支援 ESET 遠程管理軟體,透過 Web 即時監控伺服器狀況。

 

其他勒索病毒相關資訊

資安提醒

- 不要打開來自未知發件人發送到您的電子郵件中的附件。

- 保持 Windows  作業系統、防毒軟體最新版本。

- 定期備份您的重要檔案。

- 避免安裝(執行)來路明的軟體。

- 選擇一套有效的防毒軟體。

 

 

相關資訊參考

‧ ESET 能阻擋惡意勒索病毒(CryptoLocker)的攻擊嗎?( 詳全文  )

‧ 五個實用技巧,有效避免勒索病毒侵害( 詳全文  )

‧ 垃圾郵件大爆發!中毒後會自動下載勒索病毒( 詳全文  )

‧ 垃圾郵件風暴!中毒後會自動下載勒索病毒( 詳全文  )

‧ ESET Warns Against a Wave of Infected E-mails( 詳全文  )

  

 加入 ESET 資安電子報( 點我加入

 

連絡我們

ESET 技術支援:電話:(02)7722-6899,電子郵件:support@version-2.tw