iBeta 愛北大論壇

 找回密碼
 註冊
搜索
查看: 5098|回覆: 9
列印 上一主題 下一主題

[3C] 有高手會解《Crypt0L0cker》病毒感染後加密的檔案嗎?

[複製鏈接]

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
回到到指定樓層
樓主
發表於 2015-10-21 17:40:18 |只看該作者 |新文章置後
+ X, X# R, n) Z( S5 z
悲劇了!如主旨!
+ |5 d; |. z  ^7 i
  L6 M# A7 H! D7 f- M' y昨日進行電腦還原,防毒軟體及WINDOWS7還沒進行更新!
  w& I/ W% g, K3 c( o: D. t! A1 y$ N+ K. B2 f
因嫌防毒軟體老舊,上網搜尋新的,阿不自覺的就中囉!
4 J6 ~7 q1 @! W8 l# d( C2 O0 |# Q/ ]/ ^3 S4 |1 u) R
沒幾分鐘,發現電腦怪怪的後,就只來得及阻止擴散,但絕大數資料都被加密囉!!@@3 \: a, w# I9 R7 s# W5 N
7 M: m0 w- y8 L) ~" D2 D3 Z2 ]
所以想請問有人會解副檔名為【.encrypted】的加密嗎?謝謝!!

61

主題

17

好友

3213

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
956
在線時間
623 小時
沙發
發表於 2015-10-21 18:02:44 |只看該作者
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密
' l- a* F  S9 W& |4 K然後再把鑰匙寄到病毒撰寫者手上後% G* |' S3 ~$ F, f6 o7 r
就把本機上鑰匙砍掉) e$ k, N( o$ ?$ `9 O; O4 I
所以  要馬你付錢贖回鑰匙 不然就乖乖format吧...
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

基本上我是個小咖!就不要理我的胡說八道^^

221

主題

1

好友

2600

積分

大學生

Rank: 6Rank: 6

文章
847
在線時間
838 小時
3
發表於 2015-10-22 09:14:39 |只看該作者
可以試試這裡教的方法有沒有解
0 t: v; `" {3 I% b
* F, S- A% g5 _6 T0 Y$ Y5 ^* d9 M( W$ yhttp://deletemalware.blogspot.tw ... cker-virus-and.html
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

3

主題

3

好友

3565

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
103
在線時間
681 小時
4
發表於 2015-10-22 11:12:41 |只看該作者
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
5
發表於 2015-10-23 11:26:44 |只看該作者
herolion 發表於 2015-10-21 18:02 0 {0 Q4 f) }- T3 H; o4 r7 P
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密( ?8 [* M  {2 |- y3 f  i
然後再把鑰匙寄到病毒撰寫者手上後
$ `' X, A# x2 ?6 t- I( J) N就把本機上鑰匙砍掉 ...
* P8 P( }" ?) }. O; h: P9 Z7 [
付錢能解決還好,
4 z% t: Q+ x, _. R: S* ]/ X2 Y但有災民付錢也沒救回檔案!) G' a. r% x2 q$ W: B% [0 N$ E1 t* d
尤其檔案感染源在對岸的9 `" E# F  F* n% l: n( G1 n

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
6
發表於 2015-10-23 11:31:56 |只看該作者
halfcorner 發表於 2015-10-22 09:14 $ z, i# |( x' u6 d+ b: x+ Y
可以試試這裡教的方法有沒有解$ F* o, S/ C3 s: P  S

4 t& g5 L- r, J. `+ m4 o) V5 |' Xhttp://deletemalware.blogspot.tw/2015/04/how-to-remove-crypt0l0cker-vi ...

' J/ m! K8 c) K5 q* ]. L) }這邊是解毒方法跟從系統自動備份檔撈回檔案,
: H. D5 p1 f! n. C
7 G! a3 ^: m+ m3 F# K可惜粉久以前,為避免備份檔一直長大佔用空間,就把D槽的自動備份功能關掉囉!!@@

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
7
發表於 2015-10-23 12:23:06 |只看該作者
赫德史塔 發表於 2015-10-22 11:12
7 S2 {- l% ]. j% ?  c之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗ ...
6 ~( P1 `8 ~/ i# Q2 L, ^& U
目前我是用官網下載的免費版小紅傘: l4 e/ B7 H7 \) g- X

/ A/ l1 T; z$ x, S. `/ z, w; o" W中標時是用付費的MCAFEE,不過是還原那時的版本(大概2011)+ E; b1 C5 ]" J' l

: q* p. y5 S& k3 m0 b  R( d) n那時多視窗溜覽,懷疑是系統沒更新、IE或FLASH漏洞感染的!3 p8 [8 f$ e+ P* g& g, f0 V% u

. C" T# T* z. Z$ ~. m. B【免費的有時還真的最貴啊﹗】認同+1
. {" b% ]8 Q; S1 g5 P; y& {& i

31

主題

6

好友

1323

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
8
發表於 2015-11-3 10:15:08 |只看該作者
Crypt0L0cker為最新型的綁架變種2 s! t$ r; z2 N8 [5 ]' Q
上禮拜幫客戶救援過無解% s; x9 Q, Y+ T4 w
如果有設定系統還原建議用上面大大還原方式去救資料
4 i! X7 P# b6 x5 U+ s& T' i第二個最不好的方法就是付比特幣4 ?. Q$ H& u& N+ d% u5 k! ~
但是要在3天或一個禮拜我忘了5 p3 w3 L" A/ R/ R$ ]( R
不然沒付就幾乎很難救了
3 K; F, Q( Z' L: T: Y建議資料備份起來等到有解再救資料嚕
* O1 s9 W1 m4 O8 b一定要重灌
已有 1 人評分金幣 收起 理由
Ylsjane + 4

總評分: 金幣 + 4   查看全部評分

夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
9
發表於 2015-11-3 20:29:58 |只看該作者
maxsos99 發表於 2015-11-3 10:15
7 c. j  S( S1 R* `Crypt0L0cker為最新型的綁架變種# m) v; o$ o" C  r  p2 J( G5 m
上禮拜幫客戶救援過無解# ~! Q8 [& z! s; b/ P
如果有設定系統還原建議用上面大大還原方式去救資 ...
! n+ l3 m4 \+ L% z7 M4 D. s
我最後的處理方式是把被加密的資料備份起來,
3 Y& S' F/ ~! _' v$ M# _- i0 o" C然後從磁碟去撈資料) V* \* ]1 k: B6 J
結果是可以撈回部分資料
0 j2 ]9 u( [) D! Z7 V0 s但資料太多太凌亂,所以還需花時間整理
7 m+ s& s# x& ^% }) `' H3 `* @! r) B
另以前有把照片分享的習慣
! g1 P! W! W& Z2 s5 w) _& ~所以分享的照片也可以抓回來哩!!^^
2 [  S" J3 a9 j& i3 c
# T+ L; `9 w/ y2 U! ^
/ o, Q( z; L/ K$ o0 R# @

31

主題

6

好友

1323

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
10
發表於 2015-11-4 08:48:00 |只看該作者
Ylsjane 發表於 2015-11-3 20:29
. K6 ]( y: @$ x! ~我最後的處理方式是把被加密的資料備份起來,
; f: f- e/ t( g' f+ g  s  f# E然後從磁碟去撈資料0 l& o! N6 V' M7 M
結果是可以撈回部分資料

3 a; y: K" W# ~+ M像最近也是勒索類的病毒CoinVault或Bitcryptor有解 來源--->www.facebook.com/DreamPCFix. P+ g% G+ X. M8 b6 N0 s8 x# r- E; N
希望之後Crypt0L0cker也有解/ ]! h+ t( y' y% f, z1 f
大家都能救回資料^^
夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax
您需要登入後才可以回文 登入 | 註冊

本論壇是以即時上傳留言的方式運作,一切留言內容只代表發言者個人意見,非本論壇之立場,本論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。
由於本論壇是以「即時留言」運作方式,所以無法完全監察所有留言內容,若您發現有某篇留言可能有問題,請通知本站管理員處理。

Copyright © 2009~2020 iBeta 愛北大. 保留一切權利

回頂部