iBeta 愛北大論壇

 找回密碼
 註冊
搜索
查看: 5283|回覆: 9
列印 上一主題 下一主題

[3C] 有高手會解《Crypt0L0cker》病毒感染後加密的檔案嗎?

[複製鏈接]

151

主題

57

好友

6806

積分

博士班

Rank: 8Rank: 8

文章
1136
在線時間
1341 小時
回到到指定樓層
樓主
發表於 2015-10-21 17:40:18 |只看該作者 |新文章置後
6 `0 Y0 n7 ]2 c7 T) }. `
悲劇了!如主旨!" M5 m1 }2 T& _% @. x

: s% X8 a6 e1 w- I0 P( @! V$ P昨日進行電腦還原,防毒軟體及WINDOWS7還沒進行更新!
% e( u! s9 S3 }6 ]: o) |
* v2 e1 S6 s& v因嫌防毒軟體老舊,上網搜尋新的,阿不自覺的就中囉!
( ?  v  K( {! s0 r" d% a1 u
4 a2 J& {7 H; x) u: L, O. l- K沒幾分鐘,發現電腦怪怪的後,就只來得及阻止擴散,但絕大數資料都被加密囉!!@@# A0 {( H" K* e4 G& d7 @5 H6 P

5 a! ^! r9 n  U/ W  b所以想請問有人會解副檔名為【.encrypted】的加密嗎?謝謝!!

61

主題

17

好友

3213

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
956
在線時間
623 小時
沙發
發表於 2015-10-21 18:02:44 |只看該作者
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密
/ K6 ]6 U; j8 g4 ~- O  a9 z然後再把鑰匙寄到病毒撰寫者手上後
* K% ^- e  f. f2 A/ D" G3 ~就把本機上鑰匙砍掉
- ]1 p  _$ y. ~$ e所以  要馬你付錢贖回鑰匙 不然就乖乖format吧...
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

基本上我是個小咖!就不要理我的胡說八道^^

221

主題

1

好友

2600

積分

大學生

Rank: 6Rank: 6

文章
847
在線時間
838 小時
3
發表於 2015-10-22 09:14:39 |只看該作者
可以試試這裡教的方法有沒有解) F# r/ |9 J6 M$ A4 k

' t+ n' o% d! E: J, }, @) Vhttp://deletemalware.blogspot.tw ... cker-virus-and.html
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

3

主題

3

好友

3565

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
103
在線時間
681 小時
4
發表於 2015-10-22 11:12:41 |只看該作者
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

151

主題

57

好友

6806

積分

博士班

Rank: 8Rank: 8

文章
1136
在線時間
1341 小時
5
發表於 2015-10-23 11:26:44 |只看該作者
herolion 發表於 2015-10-21 18:02
* k" W: j2 q, p" W% U0 X" Q, G這種綁架電腦的病毒  基本上至少用128BIT的密碼加密
) }" i0 G1 s3 A0 l) J5 U5 g' z然後再把鑰匙寄到病毒撰寫者手上後2 L) Y* m7 s# s8 g' L; l
就把本機上鑰匙砍掉 ...
, ]) o  e0 \, ?0 l, H
付錢能解決還好,' U* @- C. k7 P: @
但有災民付錢也沒救回檔案!
; i1 A/ ^- D# e尤其檔案感染源在對岸的5 L* t. J4 U5 P

151

主題

57

好友

6806

積分

博士班

Rank: 8Rank: 8

文章
1136
在線時間
1341 小時
6
發表於 2015-10-23 11:31:56 |只看該作者
halfcorner 發表於 2015-10-22 09:14 + l. ^* @- W  R! Q/ |
可以試試這裡教的方法有沒有解( ~: g4 k7 [( E6 k' T* i. X. A

3 j5 m& f1 J& e! l  d) `http://deletemalware.blogspot.tw/2015/04/how-to-remove-crypt0l0cker-vi ...

7 A! [' W4 ^0 R4 s這邊是解毒方法跟從系統自動備份檔撈回檔案,
( C+ u5 l/ [4 |0 V# ~" P1 s7 c) N2 H: L6 a/ ~5 k0 C
可惜粉久以前,為避免備份檔一直長大佔用空間,就把D槽的自動備份功能關掉囉!!@@

151

主題

57

好友

6806

積分

博士班

Rank: 8Rank: 8

文章
1136
在線時間
1341 小時
7
發表於 2015-10-23 12:23:06 |只看該作者
赫德史塔 發表於 2015-10-22 11:12
" r* V7 `7 P- T3 y) n之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗ ...

' \7 z% q0 w$ g9 s/ ?目前我是用官網下載的免費版小紅傘; P: |6 t+ m' s8 _- L4 n2 F4 b
) y) Q' R: f" h4 R
中標時是用付費的MCAFEE,不過是還原那時的版本(大概2011)
, h" r4 o6 {8 Y% ~, L" T! A2 \$ I1 S# ~
那時多視窗溜覽,懷疑是系統沒更新、IE或FLASH漏洞感染的!
) Y, U  k8 b- M2 |" I8 l2 y1 v5 ?' F/ w1 ~% H
【免費的有時還真的最貴啊﹗】認同+1
' I3 T: Z) a! [5 V( b" D1 ^

31

主題

6

好友

1327

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
8
發表於 2015-11-3 10:15:08 |只看該作者
Crypt0L0cker為最新型的綁架變種
, G7 w* ~/ T$ F0 M" p7 W上禮拜幫客戶救援過無解
' m+ u5 [5 ?: \( U" d% u如果有設定系統還原建議用上面大大還原方式去救資料/ c3 D8 a0 u3 v  n1 D; O+ }8 _
第二個最不好的方法就是付比特幣2 m1 p, w" `2 |+ F4 S1 p5 g' q
但是要在3天或一個禮拜我忘了
+ I+ E0 ^6 \! C- G. g3 j1 K' F不然沒付就幾乎很難救了
) J6 D: e; w- F5 d. `建議資料備份起來等到有解再救資料嚕  r! l0 I0 l* ]6 y! m. T- Q
一定要重灌
已有 1 人評分金幣 收起 理由
Ylsjane + 4

總評分: 金幣 + 4   查看全部評分

夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax

151

主題

57

好友

6806

積分

博士班

Rank: 8Rank: 8

文章
1136
在線時間
1341 小時
9
發表於 2015-11-3 20:29:58 |只看該作者
maxsos99 發表於 2015-11-3 10:15
7 t9 D$ P' B& ZCrypt0L0cker為最新型的綁架變種
7 I7 ^, X2 c, \- y# |  ]上禮拜幫客戶救援過無解3 W7 T4 ]) D; R3 @! z' {
如果有設定系統還原建議用上面大大還原方式去救資 ...

4 x3 S: ?7 K/ u! y/ V我最後的處理方式是把被加密的資料備份起來,* O0 k- Q+ I, H' _( q% g; H! B
然後從磁碟去撈資料
5 H5 ?/ m8 U0 u9 E5 P2 g結果是可以撈回部分資料3 y* R! A$ d: b+ D- Y
但資料太多太凌亂,所以還需花時間整理' L" g8 k, e# f' Q" E
$ h$ u% z0 T" N
另以前有把照片分享的習慣
# |0 m+ ?0 T$ d. o所以分享的照片也可以抓回來哩!!^^& W& F2 u( y/ p1 s0 p: N; Y

5 ?8 h/ `- I( d( w8 k5 l, l
$ X: j$ i' Q4 o4 @4 J# Q0 \: h, }" `

31

主題

6

好友

1327

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
10
發表於 2015-11-4 08:48:00 |只看該作者
Ylsjane 發表於 2015-11-3 20:29
! i" v2 u8 W: ?) h7 I我最後的處理方式是把被加密的資料備份起來,% D6 f' N) C) d4 q9 Y
然後從磁碟去撈資料
- J5 f9 \  X; L5 `1 x* q8 D, d結果是可以撈回部分資料
% X; U, r5 O! E$ X, O+ ~
像最近也是勒索類的病毒CoinVault或Bitcryptor有解 來源--->www.facebook.com/DreamPCFix! x! z3 k! M& r4 c8 L
希望之後Crypt0L0cker也有解
. v& F) T8 {/ u1 \大家都能救回資料^^
夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax
您需要登入後才可以回文 登入 | 註冊

本論壇是以即時上傳留言的方式運作,一切留言內容只代表發言者個人意見,非本論壇之立場,本論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。
由於本論壇是以「即時留言」運作方式,所以無法完全監察所有留言內容,若您發現有某篇留言可能有問題,請通知本站管理員處理。

Copyright © 2009~2020 iBeta 愛北大. 保留一切權利

回頂部