iBeta 愛北大論壇

 找回密碼
 註冊
搜索
查看: 5372|回覆: 9
列印 上一主題 下一主題

[3C] 有高手會解《Crypt0L0cker》病毒感染後加密的檔案嗎?

[複製鏈接]

151

主題

57

好友

6819

積分

博士班

Rank: 8Rank: 8

文章
1137
在線時間
1342 小時
回到到指定樓層
樓主
發表於 2015-10-21 17:40:18 |只看該作者 |新文章置前
% ]0 F9 B2 S' s4 p3 q3 e+ A1 X
悲劇了!如主旨!
0 [. P$ r0 f1 z% P+ G' a$ a2 t+ C% H7 ^! @% p
昨日進行電腦還原,防毒軟體及WINDOWS7還沒進行更新!+ S( m8 }; U+ j# c& Y3 }) I  F. T6 M

; T' l6 s5 A( v& X# W因嫌防毒軟體老舊,上網搜尋新的,阿不自覺的就中囉!
+ @7 K. m+ K3 G1 A8 A) _9 R8 n( }$ _# O
沒幾分鐘,發現電腦怪怪的後,就只來得及阻止擴散,但絕大數資料都被加密囉!!@@$ L6 l) [- E: _. s& `
7 b' O3 V) J5 q4 a5 W
所以想請問有人會解副檔名為【.encrypted】的加密嗎?謝謝!!

31

主題

6

好友

1328

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
10
發表於 2015-11-4 08:48:00 |只看該作者
Ylsjane 發表於 2015-11-3 20:29
% m8 K) q5 g5 d' T, w我最後的處理方式是把被加密的資料備份起來,
, b/ o- A" ]; C4 G" B: F5 O' s然後從磁碟去撈資料8 j1 F  U2 m! |7 h/ i0 y+ \% T
結果是可以撈回部分資料

5 |* l+ b% C3 g+ E" s像最近也是勒索類的病毒CoinVault或Bitcryptor有解 來源--->www.facebook.com/DreamPCFix
) S# ^% a- e1 K8 `0 e7 J9 u希望之後Crypt0L0cker也有解
3 n1 s3 c# u" T4 V* k. g# r7 b大家都能救回資料^^
夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax

151

主題

57

好友

6819

積分

博士班

Rank: 8Rank: 8

文章
1137
在線時間
1342 小時
9
發表於 2015-11-3 20:29:58 |只看該作者
maxsos99 發表於 2015-11-3 10:15
5 z: @3 @9 Q& C0 R# c4 MCrypt0L0cker為最新型的綁架變種1 K( y1 _" d& v1 g; W' D! U0 P+ ~
上禮拜幫客戶救援過無解1 }. k$ q7 {2 C0 ~3 [
如果有設定系統還原建議用上面大大還原方式去救資 ...

% a! |. A3 s# }: M7 P4 h; f3 A我最後的處理方式是把被加密的資料備份起來,$ f- D7 ^- H4 W' X( n
然後從磁碟去撈資料
& Z2 P2 e0 v6 r& |3 y! I結果是可以撈回部分資料& f, q% C3 v  k  K( a. U. O: t9 M% @
但資料太多太凌亂,所以還需花時間整理# `$ s. M9 q+ Q) ]; Q6 a8 o

! n) R" y6 F( b# y$ m6 c8 J7 J  t另以前有把照片分享的習慣
" ~- }2 T$ K7 n) S所以分享的照片也可以抓回來哩!!^^1 f$ V" T: Y' C* W0 B! k

! ~2 N: P3 u( c: l, Y* h: `& {; w4 F2 [1 E, V

31

主題

6

好友

1328

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
8
發表於 2015-11-3 10:15:08 |只看該作者
Crypt0L0cker為最新型的綁架變種
6 L5 h6 F1 Z" q+ i& o8 W6 A  z4 N上禮拜幫客戶救援過無解9 l  _6 t6 O3 g
如果有設定系統還原建議用上面大大還原方式去救資料
3 a& J, l4 t) V, [第二個最不好的方法就是付比特幣
6 c. o, i9 C& D7 X但是要在3天或一個禮拜我忘了
9 a- v+ r, Y  A  h+ l5 v. v: Q不然沒付就幾乎很難救了6 u: x; F: c( p4 r+ \, M3 Q2 K: v4 e
建議資料備份起來等到有解再救資料嚕  a" G. u5 f9 p) u0 X9 z/ l2 K+ ]
一定要重灌
已有 1 人評分金幣 收起 理由
Ylsjane + 4

總評分: 金幣 + 4   查看全部評分

夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax

151

主題

57

好友

6819

積分

博士班

Rank: 8Rank: 8

文章
1137
在線時間
1342 小時
7
發表於 2015-10-23 12:23:06 |只看該作者
赫德史塔 發表於 2015-10-22 11:12
4 b, m) I6 E/ d! }+ D, C之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗ ...

( ^- k7 H6 b3 M; u9 R, X5 ], C8 ?目前我是用官網下載的免費版小紅傘: K( n- x* g: E) _$ {, Q+ N) X
: {2 H8 `# f) w; f) G! ]7 P
中標時是用付費的MCAFEE,不過是還原那時的版本(大概2011)
1 K$ B% P# _! e- y
3 E; V6 l2 ~) G4 i$ S$ w3 c那時多視窗溜覽,懷疑是系統沒更新、IE或FLASH漏洞感染的!; C8 z$ C; ?  b% S8 u/ q/ H1 {
6 e2 A7 N& l4 h3 D8 A" ~" k$ v9 c, X
【免費的有時還真的最貴啊﹗】認同+1$ F5 J& v7 ?; `) A

151

主題

57

好友

6819

積分

博士班

Rank: 8Rank: 8

文章
1137
在線時間
1342 小時
6
發表於 2015-10-23 11:31:56 |只看該作者
halfcorner 發表於 2015-10-22 09:14
* u- _# W0 `* P9 ]- ?/ _* s可以試試這裡教的方法有沒有解! k1 Y8 ~" y6 p# b
7 A9 c# {4 N7 y. `/ t$ d  b, u% Q4 y) H
http://deletemalware.blogspot.tw/2015/04/how-to-remove-crypt0l0cker-vi ...
( `$ C' h/ F5 b
這邊是解毒方法跟從系統自動備份檔撈回檔案,
* j  S3 Y* G; R" t4 B& c9 u
2 Y, Q+ X! o+ q( T2 {可惜粉久以前,為避免備份檔一直長大佔用空間,就把D槽的自動備份功能關掉囉!!@@

151

主題

57

好友

6819

積分

博士班

Rank: 8Rank: 8

文章
1137
在線時間
1342 小時
5
發表於 2015-10-23 11:26:44 |只看該作者
herolion 發表於 2015-10-21 18:02
9 ]. n' w( F/ b6 K這種綁架電腦的病毒  基本上至少用128BIT的密碼加密
2 }! n! ]8 J4 M" b! ?7 ^然後再把鑰匙寄到病毒撰寫者手上後6 w% W  u7 u+ s$ S3 Z
就把本機上鑰匙砍掉 ...

& O: x  }+ d' b. e$ y付錢能解決還好,3 }0 \5 }& \6 U$ q
但有災民付錢也沒救回檔案!# T; X: Z; {3 c! ^1 ]6 f8 n
尤其檔案感染源在對岸的
3 ~; o9 V/ @0 `% z

3

主題

3

好友

3565

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
103
在線時間
681 小時
4
發表於 2015-10-22 11:12:41 |只看該作者
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

221

主題

1

好友

2600

積分

大學生

Rank: 6Rank: 6

文章
847
在線時間
838 小時
3
發表於 2015-10-22 09:14:39 |只看該作者
可以試試這裡教的方法有沒有解
1 p5 \; x9 v7 }5 c$ K" C; N. M1 Y* h, _
http://deletemalware.blogspot.tw ... cker-virus-and.html
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

61

主題

17

好友

3213

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
956
在線時間
623 小時
沙發
發表於 2015-10-21 18:02:44 |只看該作者
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密3 X4 r# M9 e+ f& `2 y, l1 |9 P
然後再把鑰匙寄到病毒撰寫者手上後
9 R# A0 S$ X, s* C: {/ C: e4 B就把本機上鑰匙砍掉, s. ~, L: O: U% g4 |
所以  要馬你付錢贖回鑰匙 不然就乖乖format吧...
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

基本上我是個小咖!就不要理我的胡說八道^^
您需要登入後才可以回文 登入 | 註冊

本論壇是以即時上傳留言的方式運作,一切留言內容只代表發言者個人意見,非本論壇之立場,本論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。
由於本論壇是以「即時留言」運作方式,所以無法完全監察所有留言內容,若您發現有某篇留言可能有問題,請通知本站管理員處理。

Copyright © 2009~2020 iBeta 愛北大. 保留一切權利

回頂部