iBeta 愛北大論壇

 找回密碼
 註冊
搜索
查看: 5215|回覆: 9
列印 上一主題 下一主題

[3C] 有高手會解《Crypt0L0cker》病毒感染後加密的檔案嗎?

[複製鏈接]

151

主題

57

好友

6779

積分

博士班

Rank: 8Rank: 8

文章
1129
在線時間
1338 小時
回到到指定樓層
樓主
發表於 2015-10-21 17:40:18 |只看該作者 |新文章置後

" R6 F% W/ N! v0 n9 v- o9 U悲劇了!如主旨!3 P( ?( \6 S4 Q+ k9 D3 I7 g
8 C4 ~, f% ], p
昨日進行電腦還原,防毒軟體及WINDOWS7還沒進行更新!
, B/ I3 Z! \5 i  b, _& `
( G% Y/ p2 @8 j1 f+ ^. \) x因嫌防毒軟體老舊,上網搜尋新的,阿不自覺的就中囉!4 F9 M8 ^" u! y* F" P

- Q& ~7 d8 e. F0 E: {2 I" e! n沒幾分鐘,發現電腦怪怪的後,就只來得及阻止擴散,但絕大數資料都被加密囉!!@@. Z3 k8 Y! \- O
* O0 _7 P3 S: C+ i+ w7 h
所以想請問有人會解副檔名為【.encrypted】的加密嗎?謝謝!!

61

主題

17

好友

3213

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
956
在線時間
623 小時
沙發
發表於 2015-10-21 18:02:44 |只看該作者
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密& f# c! a$ W' t) Q9 ?- r
然後再把鑰匙寄到病毒撰寫者手上後: a1 v! O2 n5 d1 F; K4 g" g% }1 }
就把本機上鑰匙砍掉1 X9 e, v' r3 x& X4 \" X, G9 n5 r
所以  要馬你付錢贖回鑰匙 不然就乖乖format吧...
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

基本上我是個小咖!就不要理我的胡說八道^^

221

主題

1

好友

2600

積分

大學生

Rank: 6Rank: 6

文章
847
在線時間
838 小時
3
發表於 2015-10-22 09:14:39 |只看該作者
可以試試這裡教的方法有沒有解7 v) n/ \- L8 M

2 Q( f# O8 S1 j1 b$ l! ahttp://deletemalware.blogspot.tw ... cker-virus-and.html
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

3

主題

3

好友

3565

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
103
在線時間
681 小時
4
發表於 2015-10-22 11:12:41 |只看該作者
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

151

主題

57

好友

6779

積分

博士班

Rank: 8Rank: 8

文章
1129
在線時間
1338 小時
5
發表於 2015-10-23 11:26:44 |只看該作者
herolion 發表於 2015-10-21 18:02 / ~, Q0 t* {* I7 K. e& z# o( ~$ u
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密
6 {2 v; w  j1 a& _然後再把鑰匙寄到病毒撰寫者手上後9 j: m+ ~$ H& I# J4 |, _
就把本機上鑰匙砍掉 ...

" s' H4 m0 |: k  q/ O付錢能解決還好,
4 a# n: C9 f+ `但有災民付錢也沒救回檔案!" U9 Z) m/ M. Z9 u
尤其檔案感染源在對岸的! H% B2 K' u& Z% {( U$ u3 [

151

主題

57

好友

6779

積分

博士班

Rank: 8Rank: 8

文章
1129
在線時間
1338 小時
6
發表於 2015-10-23 11:31:56 |只看該作者
halfcorner 發表於 2015-10-22 09:14
' r9 k. H) V4 ^1 F; I可以試試這裡教的方法有沒有解
( u" ~9 n- ^- W5 h# j7 A: Z. B% x  w( L8 C2 d5 v0 o9 Y. J
http://deletemalware.blogspot.tw/2015/04/how-to-remove-crypt0l0cker-vi ...

6 b. L5 h/ K' O8 Z7 D3 _* [這邊是解毒方法跟從系統自動備份檔撈回檔案,6 |/ R( q+ G4 L- K3 X/ {" A, t& k

! E; h* g, R. v0 [% o3 p可惜粉久以前,為避免備份檔一直長大佔用空間,就把D槽的自動備份功能關掉囉!!@@

151

主題

57

好友

6779

積分

博士班

Rank: 8Rank: 8

文章
1129
在線時間
1338 小時
7
發表於 2015-10-23 12:23:06 |只看該作者
赫德史塔 發表於 2015-10-22 11:12 & D3 {- ^, t) Y- j- R' l# u' v
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗ ...
* n. ]$ |! d1 u. V
目前我是用官網下載的免費版小紅傘% t1 K- n" j- I

6 H0 x- N2 s0 e- R& }& I中標時是用付費的MCAFEE,不過是還原那時的版本(大概2011)
/ F( v+ j4 Z# P2 V" F. K! Z
) Z+ c; d; b; }4 S/ i# p那時多視窗溜覽,懷疑是系統沒更新、IE或FLASH漏洞感染的!# z" t* f2 U) d' w
& c  V3 @3 l: T1 J
【免費的有時還真的最貴啊﹗】認同+1
( s% p- i0 f" X4 _4 s, R1 {, X: W

31

主題

6

好友

1326

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
8
發表於 2015-11-3 10:15:08 |只看該作者
Crypt0L0cker為最新型的綁架變種
3 ~7 K$ n3 \8 z上禮拜幫客戶救援過無解7 w1 ^% Q# Z/ r/ d2 o
如果有設定系統還原建議用上面大大還原方式去救資料4 [( W+ _- l6 R9 |- p8 f1 J! H
第二個最不好的方法就是付比特幣0 f; R7 v5 \1 S- L. W
但是要在3天或一個禮拜我忘了6 _5 y6 J9 `. l+ t" p- |+ L
不然沒付就幾乎很難救了! l% u4 I% |; t5 R. A3 e
建議資料備份起來等到有解再救資料嚕
; X' e  ~' H0 c) |4 a! c' u一定要重灌
已有 1 人評分金幣 收起 理由
Ylsjane + 4

總評分: 金幣 + 4   查看全部評分

夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax

151

主題

57

好友

6779

積分

博士班

Rank: 8Rank: 8

文章
1129
在線時間
1338 小時
9
發表於 2015-11-3 20:29:58 |只看該作者
maxsos99 發表於 2015-11-3 10:15
8 M  j, ?1 [$ J( qCrypt0L0cker為最新型的綁架變種, j$ g% o2 O$ |$ b0 Q# I
上禮拜幫客戶救援過無解  A( {# i% g; V3 ]5 i+ T' k
如果有設定系統還原建議用上面大大還原方式去救資 ...
7 Q  X/ Y8 [# M9 u: p! \' t5 |
我最後的處理方式是把被加密的資料備份起來,( ]2 a) z( t/ d+ }4 n
然後從磁碟去撈資料5 ]( J. ^5 Z. i/ x
結果是可以撈回部分資料7 [- B" v8 B5 o
但資料太多太凌亂,所以還需花時間整理: z0 c+ w/ Z% j7 w

5 ~% V* B. D- f& ~5 C. a另以前有把照片分享的習慣' r8 c( T" w3 ^$ z" d5 w$ Y
所以分享的照片也可以抓回來哩!!^^
; t4 a* p' V, t! ^! g7 ?% F, `4 n5 e$ R
* \: E. I/ o4 c+ h

31

主題

6

好友

1326

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
10
發表於 2015-11-4 08:48:00 |只看該作者
Ylsjane 發表於 2015-11-3 20:29 1 E- R6 u/ w% X  _% s9 x2 R+ {
我最後的處理方式是把被加密的資料備份起來," \" c, B( _# z5 W6 ]7 F
然後從磁碟去撈資料
) v( t5 ?0 ]$ b7 P; A" W8 f結果是可以撈回部分資料
5 H0 g5 F+ O7 P. ^5 @# j
像最近也是勒索類的病毒CoinVault或Bitcryptor有解 來源--->www.facebook.com/DreamPCFix
4 t: q; Q/ ~9 z5 d4 _希望之後Crypt0L0cker也有解
- d4 l  K8 r2 k2 ?# E大家都能救回資料^^
夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax
您需要登入後才可以回文 登入 | 註冊

本論壇是以即時上傳留言的方式運作,一切留言內容只代表發言者個人意見,非本論壇之立場,本論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。
由於本論壇是以「即時留言」運作方式,所以無法完全監察所有留言內容,若您發現有某篇留言可能有問題,請通知本站管理員處理。

Copyright © 2009~2020 iBeta 愛北大. 保留一切權利

回頂部