iBeta 愛北大論壇

 找回密碼
 註冊
搜索
查看: 5370|回覆: 9
列印 上一主題 下一主題

[3C] 有高手會解《Crypt0L0cker》病毒感染後加密的檔案嗎?

[複製鏈接]

151

主題

57

好友

6819

積分

博士班

Rank: 8Rank: 8

文章
1137
在線時間
1342 小時
回到到指定樓層
樓主
發表於 2015-10-21 17:40:18 |只看該作者 |新文章置後
1 _- I% l; [$ H0 k
悲劇了!如主旨!
: ^, D" J0 D) e- Q5 }$ j+ F$ M& T8 w4 U" h7 [7 I9 e2 \# q+ S9 d
昨日進行電腦還原,防毒軟體及WINDOWS7還沒進行更新!  h3 C* A2 l* b  |
9 K2 G( k* c6 j- s. `  c
因嫌防毒軟體老舊,上網搜尋新的,阿不自覺的就中囉!! R) {% e% H. _5 y6 G

( M) }7 v! w1 V  h# k+ a沒幾分鐘,發現電腦怪怪的後,就只來得及阻止擴散,但絕大數資料都被加密囉!!@@
  M+ H" {( y6 S& k9 U
4 Y( [5 U% I7 g7 t8 `所以想請問有人會解副檔名為【.encrypted】的加密嗎?謝謝!!

61

主題

17

好友

3213

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
956
在線時間
623 小時
沙發
發表於 2015-10-21 18:02:44 |只看該作者
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密
( P% {3 _4 b, c/ S4 s然後再把鑰匙寄到病毒撰寫者手上後& H8 f. }9 u: B: l8 N6 ^" l; D$ L
就把本機上鑰匙砍掉
6 Q- a( o/ X& `; m所以  要馬你付錢贖回鑰匙 不然就乖乖format吧...
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

基本上我是個小咖!就不要理我的胡說八道^^

221

主題

1

好友

2600

積分

大學生

Rank: 6Rank: 6

文章
847
在線時間
838 小時
3
發表於 2015-10-22 09:14:39 |只看該作者
可以試試這裡教的方法有沒有解7 ]. {' u+ x, a8 D% `
  V, p3 m# C: W0 S- U" _
http://deletemalware.blogspot.tw ... cker-virus-and.html
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

3

主題

3

好友

3565

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
103
在線時間
681 小時
4
發表於 2015-10-22 11:12:41 |只看該作者
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

151

主題

57

好友

6819

積分

博士班

Rank: 8Rank: 8

文章
1137
在線時間
1342 小時
5
發表於 2015-10-23 11:26:44 |只看該作者
herolion 發表於 2015-10-21 18:02 8 X8 Y+ W0 Y, J# Z
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密9 n* C8 p2 X+ b- w0 W: [  D6 w& @
然後再把鑰匙寄到病毒撰寫者手上後
4 J7 Z+ J1 _) \1 s就把本機上鑰匙砍掉 ...
! _: j6 b. R9 Q
付錢能解決還好,
8 f( J! n$ ~  g  O% T但有災民付錢也沒救回檔案!7 g5 m! E: G; z* i* H0 v; O
尤其檔案感染源在對岸的3 I$ i7 V5 z* [) ]' }$ n, O) ]$ L

151

主題

57

好友

6819

積分

博士班

Rank: 8Rank: 8

文章
1137
在線時間
1342 小時
6
發表於 2015-10-23 11:31:56 |只看該作者
halfcorner 發表於 2015-10-22 09:14 4 L$ F8 w9 L( @0 x
可以試試這裡教的方法有沒有解+ x. U" }2 h- [* j; Q1 z
' A, W5 w8 B6 L- Y$ @3 h
http://deletemalware.blogspot.tw/2015/04/how-to-remove-crypt0l0cker-vi ...

7 f. s# N# @# o# Z& c' P. F這邊是解毒方法跟從系統自動備份檔撈回檔案,
/ A8 N1 o6 e2 t+ R# Y
# l9 |$ P4 X# l; j4 c& h8 `可惜粉久以前,為避免備份檔一直長大佔用空間,就把D槽的自動備份功能關掉囉!!@@

151

主題

57

好友

6819

積分

博士班

Rank: 8Rank: 8

文章
1137
在線時間
1342 小時
7
發表於 2015-10-23 12:23:06 |只看該作者
赫德史塔 發表於 2015-10-22 11:12
4 ?% ~9 j& I  i: L1 V' ~, D之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗ ...
* _. Q# u! a0 ~7 h
目前我是用官網下載的免費版小紅傘
- z* [. c$ \4 r$ i) }2 k- u
; _; p3 a  U5 t# Y中標時是用付費的MCAFEE,不過是還原那時的版本(大概2011); t; K/ A. i) z% K
' H5 n7 M" l4 t% w0 @" `  a
那時多視窗溜覽,懷疑是系統沒更新、IE或FLASH漏洞感染的!
. A+ p. O1 a: P6 f) y2 P4 Y) `! L6 a: D2 Y4 ?
【免費的有時還真的最貴啊﹗】認同+16 m4 F' ^# ^5 n" O9 ]7 E

31

主題

6

好友

1328

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
8
發表於 2015-11-3 10:15:08 |只看該作者
Crypt0L0cker為最新型的綁架變種# s  ~6 d$ E/ o
上禮拜幫客戶救援過無解1 h/ E; H' }8 ]1 S8 l
如果有設定系統還原建議用上面大大還原方式去救資料
9 A. _* Y& s) f5 Z2 `! M/ p第二個最不好的方法就是付比特幣
! r% m6 A1 b) b2 [* x1 j$ w0 K但是要在3天或一個禮拜我忘了
5 d4 k' d8 M/ j( H8 x2 ]不然沒付就幾乎很難救了! K3 T7 K1 V( _2 c4 j
建議資料備份起來等到有解再救資料嚕$ w6 G  f' ^# c( Y- M* q
一定要重灌
已有 1 人評分金幣 收起 理由
Ylsjane + 4

總評分: 金幣 + 4   查看全部評分

夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax

151

主題

57

好友

6819

積分

博士班

Rank: 8Rank: 8

文章
1137
在線時間
1342 小時
9
發表於 2015-11-3 20:29:58 |只看該作者
maxsos99 發表於 2015-11-3 10:15 ) v, ]. y6 J5 X( N3 L: Z3 K
Crypt0L0cker為最新型的綁架變種
! ]% N4 v  C, s$ b) t上禮拜幫客戶救援過無解
" g% ?  W! Z$ B$ R$ Y* X  u' \' |! O) z如果有設定系統還原建議用上面大大還原方式去救資 ...

0 C- O' ~3 Z( g! k2 x2 D0 Q我最後的處理方式是把被加密的資料備份起來,6 g  x+ Y5 h1 G4 F( [. Z
然後從磁碟去撈資料& G) O2 e4 z; o; O) m, \) o6 i
結果是可以撈回部分資料2 _# V5 t& @# y) F* m/ P3 P+ y
但資料太多太凌亂,所以還需花時間整理; o0 o9 X! B" z- V1 a
& @7 e& x$ w7 v- q5 D
另以前有把照片分享的習慣
0 x: O: u0 `8 W4 p所以分享的照片也可以抓回來哩!!^^- Z* R6 Y' Q0 G: n8 u: |
  a+ s9 B$ ]# T1 q; c
& h5 ~9 T" M0 j* C0 I

31

主題

6

好友

1328

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
10
發表於 2015-11-4 08:48:00 |只看該作者
Ylsjane 發表於 2015-11-3 20:29
3 K& E5 t5 p. ?2 f/ e我最後的處理方式是把被加密的資料備份起來,9 ~2 T8 g1 c5 x5 C/ a
然後從磁碟去撈資料( |. c- b; |- Y6 q: H% Q3 a( ^
結果是可以撈回部分資料
4 q  R1 d) E% Z8 V* b
像最近也是勒索類的病毒CoinVault或Bitcryptor有解 來源--->www.facebook.com/DreamPCFix$ P; N7 C3 t# [  F  Y0 F) u. K
希望之後Crypt0L0cker也有解& H" m6 y# b. q' ~
大家都能救回資料^^
夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax
您需要登入後才可以回文 登入 | 註冊

本論壇是以即時上傳留言的方式運作,一切留言內容只代表發言者個人意見,非本論壇之立場,本論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。
由於本論壇是以「即時留言」運作方式,所以無法完全監察所有留言內容,若您發現有某篇留言可能有問題,請通知本站管理員處理。

Copyright © 2009~2020 iBeta 愛北大. 保留一切權利

回頂部