勒索软件攻击后本页总览勒索软件攻击后先保全原始数据。 断开受影响设备的网络连接。保留勒索信息和加密文件。在分析前,不要在唯一副本上运行未经验证的解密工具。 如果是工作设备,请通 知管理员或事件响应团队。不要连接备份硬盘。记录发现事件的时间和受影响的设备。 没有通用的解密工具。某些勒索软件变种有公开的恢复工具,但扩展名相同并不代表兼容。请核实工具的来源及适用条件。在还原备份之前,应控制感染并准备安全的环境。 知识库