iBeta 愛北大論壇

 找回密碼
 註冊
搜索
查看: 5106|回覆: 9
列印 上一主題 下一主題

[3C] 有高手會解《Crypt0L0cker》病毒感染後加密的檔案嗎?

[複製鏈接]

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
回到到指定樓層
樓主
發表於 2015-10-21 17:40:18 |只看該作者 |新文章置後
5 V6 F1 s3 J, w! \4 {
悲劇了!如主旨!
, v) O( f5 ~4 i6 [% Y4 ^
: M/ L& V5 i! x- t0 A! q! l* B" s昨日進行電腦還原,防毒軟體及WINDOWS7還沒進行更新!
* E$ S5 R% ?, C/ m
, H0 ~4 q& [2 Q2 F  L5 x因嫌防毒軟體老舊,上網搜尋新的,阿不自覺的就中囉!
+ Z- j) m: y# l; O# J) f* \- ^7 O2 Z" e! y
沒幾分鐘,發現電腦怪怪的後,就只來得及阻止擴散,但絕大數資料都被加密囉!!@@) v+ S; ~" e$ y  `" X

, A2 s9 K1 x& M# ~6 k8 V8 l所以想請問有人會解副檔名為【.encrypted】的加密嗎?謝謝!!

61

主題

17

好友

3213

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
956
在線時間
623 小時
沙發
發表於 2015-10-21 18:02:44 |只看該作者
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密: F( I' v7 t+ ?) ~2 H; `$ v
然後再把鑰匙寄到病毒撰寫者手上後
0 R3 @8 |! F0 U' y! _5 x就把本機上鑰匙砍掉
+ ~2 J$ m6 K* Q所以  要馬你付錢贖回鑰匙 不然就乖乖format吧...
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

基本上我是個小咖!就不要理我的胡說八道^^

221

主題

1

好友

2600

積分

大學生

Rank: 6Rank: 6

文章
847
在線時間
838 小時
3
發表於 2015-10-22 09:14:39 |只看該作者
可以試試這裡教的方法有沒有解+ N1 t. u8 i( K$ ~: ]8 Y9 C
* Z9 @2 }- d$ R/ y; q' k: c, ^+ I
http://deletemalware.blogspot.tw ... cker-virus-and.html
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

3

主題

3

好友

3565

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
103
在線時間
681 小時
4
發表於 2015-10-22 11:12:41 |只看該作者
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
5
發表於 2015-10-23 11:26:44 |只看該作者
herolion 發表於 2015-10-21 18:02
/ x4 c0 P+ ]- p! W6 W$ F. D+ c這種綁架電腦的病毒  基本上至少用128BIT的密碼加密
' j( R1 u  R; K/ Y- ^然後再把鑰匙寄到病毒撰寫者手上後
0 F& Y1 F4 G' Z8 l! ?. V/ n- Q就把本機上鑰匙砍掉 ...
+ t3 _0 f5 ^, g
付錢能解決還好,
. W# c2 Z8 t1 S: A但有災民付錢也沒救回檔案!
) L+ W" p7 j+ y$ t9 Q8 X尤其檔案感染源在對岸的
% g& q' p: U* s+ _1 F

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
6
發表於 2015-10-23 11:31:56 |只看該作者
halfcorner 發表於 2015-10-22 09:14
! |; G, O  a( m7 [+ [8 N7 F( Y可以試試這裡教的方法有沒有解4 s! E* G5 K8 q& }

4 i7 K3 {8 y" E# z) }! Shttp://deletemalware.blogspot.tw/2015/04/how-to-remove-crypt0l0cker-vi ...

! C7 ~& ^0 T* j  q這邊是解毒方法跟從系統自動備份檔撈回檔案,$ }9 L4 A6 c; u+ x. q/ U: s& i. H

. [+ y( L$ h# r0 R0 a可惜粉久以前,為避免備份檔一直長大佔用空間,就把D槽的自動備份功能關掉囉!!@@

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
7
發表於 2015-10-23 12:23:06 |只看該作者
赫德史塔 發表於 2015-10-22 11:12
, m, K$ G1 j8 Z' ?6 ^+ U9 b. o之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗ ...

8 V8 s2 I: E' F' P3 s' s; M* \目前我是用官網下載的免費版小紅傘. w0 L2 f1 v. `! b' v
3 v: C4 o* d$ F1 a
中標時是用付費的MCAFEE,不過是還原那時的版本(大概2011)0 A1 z* o! h5 \, c4 y( c. k
0 u9 N. S& A6 |+ k
那時多視窗溜覽,懷疑是系統沒更新、IE或FLASH漏洞感染的!
  H- u3 T- C$ c- l. x! L, Q* m/ A1 e: d+ Z. I% R9 D8 t
【免費的有時還真的最貴啊﹗】認同+1
# o* e5 W: m! a4 s; E' {( X; b

31

主題

6

好友

1323

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
8
發表於 2015-11-3 10:15:08 |只看該作者
Crypt0L0cker為最新型的綁架變種
  p) L* [7 m* k( ~上禮拜幫客戶救援過無解
' l* |. K( P& T; E& o% r2 ]' ~如果有設定系統還原建議用上面大大還原方式去救資料
% G# Y  j6 p7 F+ o2 _5 E$ \+ X! n6 }% {第二個最不好的方法就是付比特幣
4 P# w; d* x+ x2 C3 ?$ ]4 u但是要在3天或一個禮拜我忘了
& v/ x+ H6 U! [6 P不然沒付就幾乎很難救了
# h5 v3 }" c( Y建議資料備份起來等到有解再救資料嚕
1 b& X6 e# R; @# ~- w! A! H一定要重灌
已有 1 人評分金幣 收起 理由
Ylsjane + 4

總評分: 金幣 + 4   查看全部評分

夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
9
發表於 2015-11-3 20:29:58 |只看該作者
maxsos99 發表於 2015-11-3 10:15
: L4 _* i' }$ A& Y- {Crypt0L0cker為最新型的綁架變種/ k' p+ O5 L5 B2 p+ c+ k
上禮拜幫客戶救援過無解6 U  o% A, \/ t' z9 e6 {
如果有設定系統還原建議用上面大大還原方式去救資 ...
" _* M3 t) y/ @
我最後的處理方式是把被加密的資料備份起來,7 i' P1 K9 `5 e1 k6 o* Y
然後從磁碟去撈資料
- T9 u$ ]5 P, a3 x( s/ l. B結果是可以撈回部分資料
* K6 x6 E- g' f! d但資料太多太凌亂,所以還需花時間整理
: @/ W6 u0 j8 N
- z9 }1 v- s, f( ~) A% F另以前有把照片分享的習慣' [( d/ }: [5 g0 z" D
所以分享的照片也可以抓回來哩!!^^6 F: X/ c2 U9 T5 u
4 [) w$ n- k! Q8 |

  {* {/ a0 p0 \5 i$ x1 W

31

主題

6

好友

1323

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
10
發表於 2015-11-4 08:48:00 |只看該作者
Ylsjane 發表於 2015-11-3 20:29
: X9 q+ C6 h7 ]4 R. b我最後的處理方式是把被加密的資料備份起來,
$ L+ `$ D' f; a) C! y2 `- S然後從磁碟去撈資料  q9 K- o6 [% A" W& B  B# L/ D) @
結果是可以撈回部分資料

& U, f$ @$ e5 C# D像最近也是勒索類的病毒CoinVault或Bitcryptor有解 來源--->www.facebook.com/DreamPCFix
9 u; X! u: K( b. J+ D( q8 J5 @希望之後Crypt0L0cker也有解
; d* G  z8 I; r. j7 c; |大家都能救回資料^^
夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax
您需要登入後才可以回文 登入 | 註冊

本論壇是以即時上傳留言的方式運作,一切留言內容只代表發言者個人意見,非本論壇之立場,本論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。
由於本論壇是以「即時留言」運作方式,所以無法完全監察所有留言內容,若您發現有某篇留言可能有問題,請通知本站管理員處理。

Copyright © 2009~2020 iBeta 愛北大. 保留一切權利

回頂部