Selagi belum format, data dan ransomeware tetap ada(safe) dalam hard drive melainkan tuan telah berjaya decrypt semua files dan get rid of those payload, update virus def dan vulnerable software, tutup RDP port kalau tak guna, dan ketatkan firewall policy jika perlu. Jangan lupa untuk backup computer lepas ni. Data ibarat hati kepada komputer. Sekali hilang/rosak boleh sebabkan kemurungan bagi sesetengah org.
Tak boleh akses. Selepas format, encrypted data semua akan hilang. Tak boleh(ambil masa) nak retrieve semula.
Cadangan saya yang jahil ni.
Kenalpasti jenis dan variasi ransomeware tu dan cuba decrypter tool yang match dan percuma yang dah direlease oleh bleepingcomputer & lain2 security researchers. Restore encrypted files dari backup/shadow copies(assumming jika tuan pernah buat backup sebelum ni). Tetapi jika tak ada boleh cuba files recovery software. Disini ada yang percuma dan juga untuk ent level. Boleh pilih ikut kesesuaian & keperluan.
Last sekali jangan lupa untuk backup encrypted files atau imaging terus hd dan simpan dengan harapan pada masa depan akan ada tool yg direlease oleh security expert untuk decrypt data td.
Apapun last resort ialah format(wipes data, terpulang berapa lapisan pun) sahaja jika tak mahu runsing kepala dgn hal remeh temeh untuk recover data.