
勒索病毒解密服務
檔案俾人加密鎖死,後綴變成 .rox、.lockbit、.xor?唔好畀贖金住 — 先俾我哋免費評估。解密唔到唔收費。
開機發現所有檔案後綴變晒,仲多咗封勒索信?呢啲就係中咗勒索病毒。CentralComputer.hk 專門處理各類勒索病毒加密檔案 — 由常見嘅 .rox、.lockbit,到冷門嘅 .weax、.bixi,我哋都有處理經驗。記住:畀贖金係最後手段,而且好多時畀咗都攞唔返。
Ransomware Extensions
我哋處理過嘅加密後綴
以下只係一部分 — 就算你個後綴唔喺 list 上面,都歡迎拎嚟免費評估。
Our Services
解密服務內容
勒索病毒檔案解密
針對 .rox、.lockbit、.xor、.dlock、.taps、.enzo、.sorry、.bixi、.mkp 等加密後綴,提供專業解密及數據恢復方案。
緊急上門處理
中咗勒索病毒唔好慌,更加唔好自己亂搞。技術員可以緊急上門隔離受感染機器,防止病毒擴散去其他電腦同伺服器。
解密前免費評估
先分析病毒種類同加密方式,判斷可唔可以解密、成功率有幾高。評估免費,解密唔到唔收費,唔會收完錢先話你知唔得。
解密後安全加固
解密完唔等於完。要清除後門、修補漏洞、設定備份,先至唔會過兩個禮拜又中多次。
Process
解密四步曲
立即隔離,唔好熄機
拔走網絡線(唔好熄機,RAM 入面可能有解密線索)。千祈唔好自己 reinstall Windows 或者 format,咁做等於銷毀證據。
免費評估病毒種類
我哋分析 ransom note 同加密後綴,判斷係邊隻病毒家族、有冇公開解密工具、定係要逆向加密算法。
解密同數據恢復
用對應方法解密檔案,解密唔到嘅就用數據恢復技術盡量搶救。成個過程喺隔離環境做,唔會影響你其他系統。
驗收 + 安全加固
你逐個檔案驗收,確認開到先收費。之後清除病毒殘留、打齊 patch、設定自動備份,防止再中招。
千祈唔好做嘅三件事
- 唔好畀贖金住 — 超過三成受害者畀完錢都攞唔返檔案
- 唔好重裝系統或者 format 硬碟 — 等於銷毀解密線索
- 唔好喺同一部機上網 download 所謂「解密工具」— 好多都係二次感染
Case Study
真實案例
觀塘一間做物流嘅中小企,星期一朝早返工發現成個 file server 俾 .Devion 鎖死,十幾年嘅報關單同客戶資料全部開唔到。老闆第一反應係想畀 8 萬蚊贖金,我哋叫佢停一停,先做免費評估。
評估發現呢隻變種嘅 key 管理有漏洞,我哋用咗四日時間逆向出解密流程,救返超過九成半檔案。老闆一蚊贖金都唔使畀,慳返嗰 8 萬蚊之餘,我哋仲幫佢成個網絡做咗加固同 3-2-1 備份。到而家兩年,冇再中過。
— 觀塘某物流公司負責人(應要求匿名)
FAQ
常見問題
三樣嘢:第一,拔網絡線,唔好熄機;第二,唔好畀贖金住,好多時畀咗錢都攞唔返檔案;第三,即刻打俾我哋評估。之前有個做貿易嘅客,成個 server 俾 .lockbit 鎖死,佢差啲就想畀 5 萬蚊贖金,我哋評估完發現有解密方法,最後一蚊贖金都唔使畀就救返九成檔案。
唔係,要睇病毒種類。有啲舊病毒或者寫得衰嘅病毒有公開解密工具,成功率好高;有啲用標準加密算法但 key 管理差,都有機會;但有啲新變種用完善嘅加密,暫時解唔開。呢個就係點解要免費評估先 — 我哋會老實話你知得定唔得,唔得就唔收錢,唔會浪費你時間同金錢。
睇檔案數量同加密方式。幾百個檔案一般 1–3 日;成個 server 幾 TB 資料可能要一星期。緊急 case 可以加急處理,我哋試過幫一間診所 48 小時內救返病人資料系統,趕得切星期一開診。
三板斧:第一,打齊系統同軟件 patch,好多勒索病毒都係經已知漏洞入;第二,3-2-1 備份(3 份 copy、2 種媒介、1 份離線);第三,員工培訓,九成入侵都係由一封 phishing email 開始。我哋解密完會幫你做埋呢啲加固,唔係下次又見面。
真嘅。評估免費,報價單列明解密成功先收費。如果評估完發現解唔開,或者解密過程中確認唔得,你一蚊都唔使畀。收費按檔案數量同複雜程度報價,開工前白紙黑字寫清楚,唔會有隱藏收費。