Gdy pojawia się podejrzenie ransomware: odłącz komputer od internetu (LAN i Wi‑Fi), nie uruchamiaj ponownie przy zapisie na dysku, jeśli możesz. Zrób zdjęcia ekranu okupu/komunikatu, zachowaj próbki plików (jeśli nie niszczą). Następnie: skanuj offline w Defenderze lub użyj narzędzia antywirusowego z poziomu środowiska ratunkowego i przywróć system z backupu.
Krok po kroku
- Odłącz sieć
Wyłącz Wi‑Fi i odłącz kabel. Jeśli komputer jest podpięty do NAS/udostępnień, odetnij też mapowane dyski.
- Nie nadpisuj i zabezpiecz dowody
Nie instaluj „naprawiaczy” z podejrzanych stron. Zrób notatkę: kiedy problem się zaczął, co instalowałeś/pobrałeś.
- Skan offline i przywrócenie z backupu
Po skanie i usunięciu zagrożenia przywróć system z kopii. Nie polegaj na tym, że „wróciło do normy”.
Brak gwarancji odzyskania danych. Zamiast tego priorytetem jest izolacja i backup, a także zgłoszenie do wsparcia/IT jeśli to sprzęt firmowy.