iBeta 愛北大論壇

 找回密碼
 註冊
搜索
查看: 5107|回覆: 9
列印 上一主題 下一主題

[3C] 有高手會解《Crypt0L0cker》病毒感染後加密的檔案嗎?

[複製鏈接]

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
回到到指定樓層
樓主
發表於 2015-10-21 17:40:18 |只看該作者 |新文章置後
! ?: p  O1 O! D; M
悲劇了!如主旨!
8 w: Z0 X8 V6 {  g, F2 z: l
% l) ~8 h9 D7 a4 j' r& `昨日進行電腦還原,防毒軟體及WINDOWS7還沒進行更新!8 U2 H& M9 ], j/ x( h- O7 p8 ~

+ Z- }" a1 k3 j- D0 R因嫌防毒軟體老舊,上網搜尋新的,阿不自覺的就中囉!0 X2 N; u; p( C7 X4 ?+ r

7 s1 ?& T! }9 M3 j沒幾分鐘,發現電腦怪怪的後,就只來得及阻止擴散,但絕大數資料都被加密囉!!@@
! J: n2 n& M8 z$ T6 [8 F5 u8 b: W7 Q, I3 e3 ~0 t' i6 x
所以想請問有人會解副檔名為【.encrypted】的加密嗎?謝謝!!

61

主題

17

好友

3213

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
956
在線時間
623 小時
沙發
發表於 2015-10-21 18:02:44 |只看該作者
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密
5 `* ^7 u$ Q) G( `6 t然後再把鑰匙寄到病毒撰寫者手上後2 R* K, N5 k7 m' h! u9 O. X
就把本機上鑰匙砍掉
; L1 `( F0 f7 ^+ D( u: h0 z所以  要馬你付錢贖回鑰匙 不然就乖乖format吧...
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

基本上我是個小咖!就不要理我的胡說八道^^

221

主題

1

好友

2600

積分

大學生

Rank: 6Rank: 6

文章
847
在線時間
838 小時
3
發表於 2015-10-22 09:14:39 |只看該作者
可以試試這裡教的方法有沒有解2 x) g! V" `! b4 X/ O

2 o/ e8 f; e( z% i) Shttp://deletemalware.blogspot.tw ... cker-virus-and.html
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

3

主題

3

好友

3565

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
103
在線時間
681 小時
4
發表於 2015-10-22 11:12:41 |只看該作者
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
5
發表於 2015-10-23 11:26:44 |只看該作者
herolion 發表於 2015-10-21 18:02
# J$ q, a' o0 K; ?這種綁架電腦的病毒  基本上至少用128BIT的密碼加密( E3 c* ~# K9 Y0 c3 \  \
然後再把鑰匙寄到病毒撰寫者手上後
. [0 o" E+ f- B# Z' A  P3 w9 [  a6 B2 h就把本機上鑰匙砍掉 ...

2 h4 \% {( ~6 ]4 C+ ]付錢能解決還好,
' t8 s) z, I. K2 B但有災民付錢也沒救回檔案!& }& h7 L$ G6 U! }# l
尤其檔案感染源在對岸的
+ L! Q# ^0 s( d

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
6
發表於 2015-10-23 11:31:56 |只看該作者
halfcorner 發表於 2015-10-22 09:14
# E' p9 f( N3 K  B; K可以試試這裡教的方法有沒有解: N: L7 Z+ u" n! b
7 k" |& B' m, y9 h/ R+ k
http://deletemalware.blogspot.tw/2015/04/how-to-remove-crypt0l0cker-vi ...
  I3 S) X  D3 Z8 k) Q
這邊是解毒方法跟從系統自動備份檔撈回檔案,
: q& h$ P' g/ o8 c" R: O, z4 R% F( L2 X7 h
可惜粉久以前,為避免備份檔一直長大佔用空間,就把D槽的自動備份功能關掉囉!!@@

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
7
發表於 2015-10-23 12:23:06 |只看該作者
赫德史塔 發表於 2015-10-22 11:12 ' `* h& O% ^+ C4 }4 F) C
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗ ...

. C. C3 W& O! ]+ W! R$ e目前我是用官網下載的免費版小紅傘
5 E! `7 `. Y# U( Y+ O2 u: [# O
* l2 v  z. ^- H1 [& a! C: u中標時是用付費的MCAFEE,不過是還原那時的版本(大概2011)
! x1 j9 k8 @2 p/ X" ^' L; U( Q3 b4 b$ n5 _6 O) ~/ B
那時多視窗溜覽,懷疑是系統沒更新、IE或FLASH漏洞感染的!
8 A; Z: e+ h4 {, B6 V' ~3 F* U2 Q' n
【免費的有時還真的最貴啊﹗】認同+1
( A5 y; J% |; m

31

主題

6

好友

1323

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
8
發表於 2015-11-3 10:15:08 |只看該作者
Crypt0L0cker為最新型的綁架變種1 I  G( U, ]8 N% p. p( S- g
上禮拜幫客戶救援過無解& @1 B! u- ?, Q0 a
如果有設定系統還原建議用上面大大還原方式去救資料
2 S6 U5 A& a0 ^! v" ^% K6 N第二個最不好的方法就是付比特幣
9 v3 D7 g8 E! O. i3 i9 K; T) J但是要在3天或一個禮拜我忘了4 g0 p$ o. g. Z+ F/ ~/ r
不然沒付就幾乎很難救了
' u( N% F- l# E建議資料備份起來等到有解再救資料嚕
0 Y8 W- R, N  L5 d2 M8 Y一定要重灌
已有 1 人評分金幣 收起 理由
Ylsjane + 4

總評分: 金幣 + 4   查看全部評分

夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
9
發表於 2015-11-3 20:29:58 |只看該作者
maxsos99 發表於 2015-11-3 10:15
! {( j, I& a1 k5 i- r: {Crypt0L0cker為最新型的綁架變種; V5 K" k( _- p
上禮拜幫客戶救援過無解
. W. ~2 h- ?( \4 F4 g如果有設定系統還原建議用上面大大還原方式去救資 ...
( j( ?: ]. m. Z- [! U+ \; D7 h
我最後的處理方式是把被加密的資料備份起來,
8 q. D9 c7 J& t! }+ m( A; m) E然後從磁碟去撈資料8 s9 \6 g+ h4 K* H& [
結果是可以撈回部分資料$ E; U# u# ~1 x: s) F" P
但資料太多太凌亂,所以還需花時間整理( a0 r- M; \1 V  j2 e

. L7 A. g- H) H) s; {另以前有把照片分享的習慣
$ g$ h3 f& u& d5 u6 ~所以分享的照片也可以抓回來哩!!^^
- _9 `9 p: v9 H& |/ n! }' G  ?
5 P+ h# y- J6 K
" V5 y2 N9 D+ P7 ^8 i6 k, O

31

主題

6

好友

1323

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
10
發表於 2015-11-4 08:48:00 |只看該作者
Ylsjane 發表於 2015-11-3 20:29 $ Y  Z' ~# _; g2 _
我最後的處理方式是把被加密的資料備份起來,$ L. U& Y# U% Y  w
然後從磁碟去撈資料
. {: x; ^& G- ~; X結果是可以撈回部分資料
6 `) F+ }  o+ i2 K
像最近也是勒索類的病毒CoinVault或Bitcryptor有解 來源--->www.facebook.com/DreamPCFix( Y# Z, y  d( y6 u7 P
希望之後Crypt0L0cker也有解# K  ?. h) ?5 h7 B
大家都能救回資料^^
夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax
您需要登入後才可以回文 登入 | 註冊

本論壇是以即時上傳留言的方式運作,一切留言內容只代表發言者個人意見,非本論壇之立場,本論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。
由於本論壇是以「即時留言」運作方式,所以無法完全監察所有留言內容,若您發現有某篇留言可能有問題,請通知本站管理員處理。

Copyright © 2009~2020 iBeta 愛北大. 保留一切權利

回頂部