iBeta 愛北大論壇

 找回密碼
 註冊
搜索
查看: 5213|回覆: 9
列印 上一主題 下一主題

[3C] 有高手會解《Crypt0L0cker》病毒感染後加密的檔案嗎?

[複製鏈接]

151

主題

57

好友

6779

積分

博士班

Rank: 8Rank: 8

文章
1129
在線時間
1338 小時
回到到指定樓層
樓主
發表於 2015-10-21 17:40:18 |只看該作者 |新文章置後

! }* l! F, m7 X6 e悲劇了!如主旨!
1 {5 W$ ^8 O3 C% s2 [- _) W, n6 s
3 w+ f9 N( i- n/ q) @2 [$ @" S昨日進行電腦還原,防毒軟體及WINDOWS7還沒進行更新!4 c6 M+ N1 M& ]& _+ [+ ^
* ~; z4 o2 n+ R' [* P% k% d* a! h* x
因嫌防毒軟體老舊,上網搜尋新的,阿不自覺的就中囉!
" x* z# l* v" s$ o. |! H0 Z1 X# m
: f. D/ Y+ N( w0 f1 m1 b0 }沒幾分鐘,發現電腦怪怪的後,就只來得及阻止擴散,但絕大數資料都被加密囉!!@@
: V+ {) e& q6 G  o6 g! o+ z) q9 @. w2 V. V  a0 r( l/ Z" Q
所以想請問有人會解副檔名為【.encrypted】的加密嗎?謝謝!!

61

主題

17

好友

3213

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
956
在線時間
623 小時
沙發
發表於 2015-10-21 18:02:44 |只看該作者
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密& q& y! D! f- q5 S! f
然後再把鑰匙寄到病毒撰寫者手上後8 k# a5 G* n/ ^/ t6 Y: {
就把本機上鑰匙砍掉
( e8 Q2 h. F6 I2 T; ^- z所以  要馬你付錢贖回鑰匙 不然就乖乖format吧...
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

基本上我是個小咖!就不要理我的胡說八道^^

221

主題

1

好友

2600

積分

大學生

Rank: 6Rank: 6

文章
847
在線時間
838 小時
3
發表於 2015-10-22 09:14:39 |只看該作者
可以試試這裡教的方法有沒有解% G- u5 _' j5 M' @! M' s4 w

) }& M6 u$ C, M9 Mhttp://deletemalware.blogspot.tw ... cker-virus-and.html
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

3

主題

3

好友

3565

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
103
在線時間
681 小時
4
發表於 2015-10-22 11:12:41 |只看該作者
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

151

主題

57

好友

6779

積分

博士班

Rank: 8Rank: 8

文章
1129
在線時間
1338 小時
5
發表於 2015-10-23 11:26:44 |只看該作者
herolion 發表於 2015-10-21 18:02 9 l7 v$ U% _; P  b6 O
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密
5 r8 V' q( Z% i5 ]然後再把鑰匙寄到病毒撰寫者手上後
( \# e( c7 \, F6 W' E. I8 ]就把本機上鑰匙砍掉 ...

& s6 ~' m$ C# R! O2 t付錢能解決還好,
+ p9 L7 h+ c6 W& b) C但有災民付錢也沒救回檔案!: Q, D, [+ G6 O% @
尤其檔案感染源在對岸的( z  t; w7 b) t/ w

151

主題

57

好友

6779

積分

博士班

Rank: 8Rank: 8

文章
1129
在線時間
1338 小時
6
發表於 2015-10-23 11:31:56 |只看該作者
halfcorner 發表於 2015-10-22 09:14
  b. y& W7 a/ U; F可以試試這裡教的方法有沒有解
! O" Q/ I9 K4 f8 h& b/ G1 I  F+ B: A5 M3 u7 _& \* \
http://deletemalware.blogspot.tw/2015/04/how-to-remove-crypt0l0cker-vi ...
; T" n; |  W6 y4 E4 i
這邊是解毒方法跟從系統自動備份檔撈回檔案,
% s3 T4 u/ y% z) i
3 M  z5 w, w$ I9 t; V/ ?可惜粉久以前,為避免備份檔一直長大佔用空間,就把D槽的自動備份功能關掉囉!!@@

151

主題

57

好友

6779

積分

博士班

Rank: 8Rank: 8

文章
1129
在線時間
1338 小時
7
發表於 2015-10-23 12:23:06 |只看該作者
赫德史塔 發表於 2015-10-22 11:12
# Y" Q1 z% a5 I- b# r: A之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗ ...
  z1 N& d9 j8 D, q
目前我是用官網下載的免費版小紅傘
* j) ^$ c' a4 X7 S7 t: r8 U: W8 ]& P$ v/ r2 {8 [- P7 M' G: ?
中標時是用付費的MCAFEE,不過是還原那時的版本(大概2011)" X3 K4 h6 \# i4 g- u

5 q; p  _5 k! X. N  A, R% O( G, d那時多視窗溜覽,懷疑是系統沒更新、IE或FLASH漏洞感染的!4 B9 K$ T4 j& V, B" @& ?" S
; |+ N$ g3 {4 C7 o
【免費的有時還真的最貴啊﹗】認同+1; w; _# Y1 b* s, c0 ]+ I# V- M

31

主題

6

好友

1326

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
8
發表於 2015-11-3 10:15:08 |只看該作者
Crypt0L0cker為最新型的綁架變種
" W6 ^( ?. D5 j. i, J+ G  q上禮拜幫客戶救援過無解
8 \% s+ g3 {, E) t" B如果有設定系統還原建議用上面大大還原方式去救資料, k! t/ @( O9 R0 P, y
第二個最不好的方法就是付比特幣
$ h; c1 y+ R! s' N; L4 {, L" [* Q但是要在3天或一個禮拜我忘了) K* X, z2 n9 v5 h8 V* Q0 Q
不然沒付就幾乎很難救了
4 f6 h& G2 r. u: L2 M8 W建議資料備份起來等到有解再救資料嚕. H, z' J  s1 O
一定要重灌
已有 1 人評分金幣 收起 理由
Ylsjane + 4

總評分: 金幣 + 4   查看全部評分

夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax

151

主題

57

好友

6779

積分

博士班

Rank: 8Rank: 8

文章
1129
在線時間
1338 小時
9
發表於 2015-11-3 20:29:58 |只看該作者
maxsos99 發表於 2015-11-3 10:15 7 {% K4 F, d% u1 N
Crypt0L0cker為最新型的綁架變種
' `: R! l5 Q" F! c6 J: E) D上禮拜幫客戶救援過無解
; ?+ e" }( N) F. {/ M5 |) g如果有設定系統還原建議用上面大大還原方式去救資 ...
8 @# W+ t  K/ k0 A+ ?/ o* x, I
我最後的處理方式是把被加密的資料備份起來,$ _  E7 N! i" Z3 ^- J; K
然後從磁碟去撈資料
4 ~* ~. _" j  ]* V- `結果是可以撈回部分資料6 s# ?( b. G( e+ \0 s0 [$ F  }8 J
但資料太多太凌亂,所以還需花時間整理
0 B4 O- ~% G  ]. l; k) h) y5 a2 p$ f& ^- X+ W- f/ z
另以前有把照片分享的習慣
- A7 m% d* x" {$ c所以分享的照片也可以抓回來哩!!^^" @, S& o4 Z# \
7 w. B& f6 B5 @) M% R4 ]
& A# y) V4 M( S

31

主題

6

好友

1326

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
10
發表於 2015-11-4 08:48:00 |只看該作者
Ylsjane 發表於 2015-11-3 20:29 4 o' a( b' S7 J
我最後的處理方式是把被加密的資料備份起來,% v; g- X8 P: R
然後從磁碟去撈資料
, Z) l8 V$ V2 F! M) H結果是可以撈回部分資料
, o2 g1 B0 i0 c: [
像最近也是勒索類的病毒CoinVault或Bitcryptor有解 來源--->www.facebook.com/DreamPCFix
9 G1 t, |+ y* U% B希望之後Crypt0L0cker也有解" \) m9 B- T. [( H" t4 I1 n: [
大家都能救回資料^^
夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax
您需要登入後才可以回文 登入 | 註冊

本論壇是以即時上傳留言的方式運作,一切留言內容只代表發言者個人意見,非本論壇之立場,本論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。
由於本論壇是以「即時留言」運作方式,所以無法完全監察所有留言內容,若您發現有某篇留言可能有問題,請通知本站管理員處理。

Copyright © 2009~2020 iBeta 愛北大. 保留一切權利

回頂部