iBeta 愛北大論壇

 找回密碼
 註冊
搜索
查看: 5220|回覆: 9
列印 上一主題 下一主題

[3C] 有高手會解《Crypt0L0cker》病毒感染後加密的檔案嗎?

[複製鏈接]

151

主題

57

好友

6779

積分

博士班

Rank: 8Rank: 8

文章
1129
在線時間
1338 小時
回到到指定樓層
樓主
發表於 2015-10-21 17:40:18 |只看該作者 |新文章置前

3 G3 r% K. _) S" U1 ~7 b4 m悲劇了!如主旨!
" N: C. n) }0 x( B* ^
1 G" a+ G$ t% H' R% [昨日進行電腦還原,防毒軟體及WINDOWS7還沒進行更新!
& {1 c; I" z) w+ m% P& N7 s4 i$ ]
因嫌防毒軟體老舊,上網搜尋新的,阿不自覺的就中囉!
0 \0 @1 `; p! l6 t! p; o" x& L9 n: I
沒幾分鐘,發現電腦怪怪的後,就只來得及阻止擴散,但絕大數資料都被加密囉!!@@
) T" F9 ^% |1 d5 S9 P3 j( H$ {; w4 r% O- d% C% N' T* g
所以想請問有人會解副檔名為【.encrypted】的加密嗎?謝謝!!

31

主題

6

好友

1326

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
10
發表於 2015-11-4 08:48:00 |只看該作者
Ylsjane 發表於 2015-11-3 20:29
, s5 u* [1 G. _% i0 x/ T( J我最後的處理方式是把被加密的資料備份起來,  x" x! m" H4 f. |" T* \  Z  q0 w% n
然後從磁碟去撈資料
# L2 u- p; Y3 n6 U6 h0 k" h( u" I$ f結果是可以撈回部分資料

" ?! [) W! H% a- H3 O3 I. x像最近也是勒索類的病毒CoinVault或Bitcryptor有解 來源--->www.facebook.com/DreamPCFix, e' s# e  T- Z: [
希望之後Crypt0L0cker也有解8 W! F; W8 B. h9 K0 H" R' V  s
大家都能救回資料^^
夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax

151

主題

57

好友

6779

積分

博士班

Rank: 8Rank: 8

文章
1129
在線時間
1338 小時
9
發表於 2015-11-3 20:29:58 |只看該作者
maxsos99 發表於 2015-11-3 10:15 " R9 U8 ^* K8 a; ]1 _
Crypt0L0cker為最新型的綁架變種, X. O) a% N2 [4 @5 U
上禮拜幫客戶救援過無解
$ }# c& u' e7 \2 t7 s0 g如果有設定系統還原建議用上面大大還原方式去救資 ...

) w8 p6 U7 u- H7 O3 ~* b% A我最後的處理方式是把被加密的資料備份起來,! Z: @4 V; d/ N% x4 y5 p7 Y& z
然後從磁碟去撈資料
6 ?* w. z" p) n) @+ p結果是可以撈回部分資料
0 j! W2 _, W' `6 \) `! \" z2 w但資料太多太凌亂,所以還需花時間整理+ Y3 x, J) N) T3 d5 S7 i$ c
% L& L9 I' h% G2 \3 B9 B# ?
另以前有把照片分享的習慣% X1 H/ A4 t) j
所以分享的照片也可以抓回來哩!!^^
5 t3 P  z: |8 G5 |
) b8 D1 u) ~1 J  f* ?) R! K
' K2 `1 @" |. B) e. G& I, F

31

主題

6

好友

1326

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
8
發表於 2015-11-3 10:15:08 |只看該作者
Crypt0L0cker為最新型的綁架變種! v* I8 r, ]0 W0 e' D
上禮拜幫客戶救援過無解/ s8 S; n& `# m3 v
如果有設定系統還原建議用上面大大還原方式去救資料
" s% `9 ?8 o2 M, X7 a' E第二個最不好的方法就是付比特幣
8 s8 V" T, J7 t  a  l, B  j但是要在3天或一個禮拜我忘了
: {: }' F5 Y, ^& i/ ~! y1 j+ [# R不然沒付就幾乎很難救了
" X2 t( S$ O8 {5 F: @  K建議資料備份起來等到有解再救資料嚕- C6 c$ ]7 R9 d* a" O
一定要重灌
已有 1 人評分金幣 收起 理由
Ylsjane + 4

總評分: 金幣 + 4   查看全部評分

夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax

151

主題

57

好友

6779

積分

博士班

Rank: 8Rank: 8

文章
1129
在線時間
1338 小時
7
發表於 2015-10-23 12:23:06 |只看該作者
赫德史塔 發表於 2015-10-22 11:12
- V, B' i9 T" T: z; w之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗ ...

% r* _1 u# q% \  y& C目前我是用官網下載的免費版小紅傘6 @+ {1 \& `& _5 O) I* `4 Q, H/ H6 `

+ H$ g% c& S5 Y2 b1 A中標時是用付費的MCAFEE,不過是還原那時的版本(大概2011)* q( d7 q2 Z5 @1 g- y

3 B7 x- O2 \  L/ E( \. ^; s3 N那時多視窗溜覽,懷疑是系統沒更新、IE或FLASH漏洞感染的!  v7 a( U, C- D
+ `! ^+ `" p' i8 e
【免費的有時還真的最貴啊﹗】認同+1
3 B7 a6 H& K# T

151

主題

57

好友

6779

積分

博士班

Rank: 8Rank: 8

文章
1129
在線時間
1338 小時
6
發表於 2015-10-23 11:31:56 |只看該作者
halfcorner 發表於 2015-10-22 09:14 $ r! q5 |+ x& G: U. L4 E: H1 a
可以試試這裡教的方法有沒有解
$ i( {. G0 j* E* R2 X; }* h& S, d' W# D
http://deletemalware.blogspot.tw/2015/04/how-to-remove-crypt0l0cker-vi ...

# ^8 ?/ W+ p9 C9 m( ^3 ]2 Y這邊是解毒方法跟從系統自動備份檔撈回檔案,9 y, H, h! g8 ]6 N) M

: R. Z: ~2 `# Z0 r5 a可惜粉久以前,為避免備份檔一直長大佔用空間,就把D槽的自動備份功能關掉囉!!@@

151

主題

57

好友

6779

積分

博士班

Rank: 8Rank: 8

文章
1129
在線時間
1338 小時
5
發表於 2015-10-23 11:26:44 |只看該作者
herolion 發表於 2015-10-21 18:02 1 [6 h; n! _% V8 `
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密
1 y" v6 S$ ?' r* o2 H: Z然後再把鑰匙寄到病毒撰寫者手上後% T" p9 k$ R! f' o# Q
就把本機上鑰匙砍掉 ...

7 r7 s/ U# l* y付錢能解決還好,
$ P( W2 {3 I- N) W0 ^1 G但有災民付錢也沒救回檔案!
' ]6 K- \0 P2 O/ I0 V# f/ d6 e尤其檔案感染源在對岸的
" D+ i/ M; G. W- i% C7 z9 W( J

3

主題

3

好友

3565

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
103
在線時間
681 小時
4
發表於 2015-10-22 11:12:41 |只看該作者
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

221

主題

1

好友

2600

積分

大學生

Rank: 6Rank: 6

文章
847
在線時間
838 小時
3
發表於 2015-10-22 09:14:39 |只看該作者
可以試試這裡教的方法有沒有解
/ L- b, c. G* n) v
  b& @4 [% |- f3 Yhttp://deletemalware.blogspot.tw ... cker-virus-and.html
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

61

主題

17

好友

3213

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
956
在線時間
623 小時
沙發
發表於 2015-10-21 18:02:44 |只看該作者
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密( Q* K6 F4 g1 c6 I1 g
然後再把鑰匙寄到病毒撰寫者手上後. _5 A& F, n: P3 Q; e+ j$ b
就把本機上鑰匙砍掉
" p- P2 S7 K& U2 X所以  要馬你付錢贖回鑰匙 不然就乖乖format吧...
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

基本上我是個小咖!就不要理我的胡說八道^^
您需要登入後才可以回文 登入 | 註冊

本論壇是以即時上傳留言的方式運作,一切留言內容只代表發言者個人意見,非本論壇之立場,本論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。
由於本論壇是以「即時留言」運作方式,所以無法完全監察所有留言內容,若您發現有某篇留言可能有問題,請通知本站管理員處理。

Copyright © 2009~2020 iBeta 愛北大. 保留一切權利

回頂部