iBeta 愛北大論壇

 找回密碼
 註冊
搜索
查看: 4974|回覆: 9
列印 上一主題 下一主題

[3C] 有高手會解《Crypt0L0cker》病毒感染後加密的檔案嗎?

[複製鏈接]

149

主題

57

好友

6733

積分

博士班

Rank: 8Rank: 8

文章
1123
在線時間
1333 小時
回到到指定樓層
樓主
發表於 2015-10-21 17:40:18 |只看該作者 |新文章置前

' p, G* p4 [9 I# |" Q( `6 J# N5 ]悲劇了!如主旨!
  T4 C# H& Z; c: [% C$ t# ?  r" J1 b1 L- s
昨日進行電腦還原,防毒軟體及WINDOWS7還沒進行更新!) z+ i# p( Z$ v9 y4 ^8 j7 z4 G( g
* q9 U+ l7 p& z; q2 {: {7 F4 i4 [
因嫌防毒軟體老舊,上網搜尋新的,阿不自覺的就中囉!
/ g% \+ Q3 _# w% s+ y( P
  u: O' J* T( A) `: _/ |$ N沒幾分鐘,發現電腦怪怪的後,就只來得及阻止擴散,但絕大數資料都被加密囉!!@@2 M, F6 x% I$ i8 I% \

1 m1 _% S* Q7 C所以想請問有人會解副檔名為【.encrypted】的加密嗎?謝謝!!

30

主題

6

好友

1267

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
134
在線時間
201 小時
10
發表於 2015-11-4 08:48:00 |只看該作者
Ylsjane 發表於 2015-11-3 20:29
; a+ h8 Q  J0 P: C; E- Q我最後的處理方式是把被加密的資料備份起來,* H  _$ _: m% W$ W' ^8 i  t
然後從磁碟去撈資料6 {( m# m7 G# c% R. G2 J
結果是可以撈回部分資料
4 Q6 Q: l  r4 O' L/ H1 [% O
像最近也是勒索類的病毒CoinVault或Bitcryptor有解 來源--->www.facebook.com/DreamPCFix
& y9 r' Q- P, v: w9 r/ u: M希望之後Crypt0L0cker也有解
1 P* M7 A( k/ J0 `7 h! Q大家都能救回資料^^
夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax

149

主題

57

好友

6733

積分

博士班

Rank: 8Rank: 8

文章
1123
在線時間
1333 小時
9
發表於 2015-11-3 20:29:58 |只看該作者
maxsos99 發表於 2015-11-3 10:15 / }( `/ |2 n2 h9 M$ X+ i7 r
Crypt0L0cker為最新型的綁架變種
+ T- k. ]$ J' U1 C  v1 }上禮拜幫客戶救援過無解
: `& w8 ~5 v% g  A如果有設定系統還原建議用上面大大還原方式去救資 ...

' X4 h5 p! \5 W2 Q$ F5 G我最後的處理方式是把被加密的資料備份起來,; ~; p4 H4 v$ H) |+ }
然後從磁碟去撈資料, h- r1 E+ @2 Q: ?
結果是可以撈回部分資料
* G2 k, U; n( e1 e( g6 {但資料太多太凌亂,所以還需花時間整理$ ?" }8 B, ^! {: T2 _) [
$ v" L5 s, ?/ E( D3 f
另以前有把照片分享的習慣% j  D, N4 X  y, A
所以分享的照片也可以抓回來哩!!^^
5 B3 O9 D: z# z3 n/ [, v: H
+ M+ @) ?& ]* Z' ?& c# |, \
: t  |6 b. u' u

30

主題

6

好友

1267

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
134
在線時間
201 小時
8
發表於 2015-11-3 10:15:08 |只看該作者
Crypt0L0cker為最新型的綁架變種0 H+ g& y- `6 {, C, N- j% |9 t
上禮拜幫客戶救援過無解8 l2 q3 S2 m, \! R& ]) s; h' g8 j! y
如果有設定系統還原建議用上面大大還原方式去救資料
8 U2 H3 E+ Y  a$ Z! c/ g4 X第二個最不好的方法就是付比特幣/ P; S1 R: t# @# z
但是要在3天或一個禮拜我忘了. a8 |9 v+ k1 w5 L" p3 x; R
不然沒付就幾乎很難救了
: y, [0 t& p1 N$ a$ h. ?建議資料備份起來等到有解再救資料嚕5 k; [' u3 X3 m' O, \
一定要重灌
已有 1 人評分金幣 收起 理由
Ylsjane + 4

總評分: 金幣 + 4   查看全部評分

夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax

149

主題

57

好友

6733

積分

博士班

Rank: 8Rank: 8

文章
1123
在線時間
1333 小時
7
發表於 2015-10-23 12:23:06 |只看該作者
赫德史塔 發表於 2015-10-22 11:12 8 X) g! r% \0 I8 v+ {' T. a
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗ ...
$ G) ~$ Y6 \8 y$ R: |
目前我是用官網下載的免費版小紅傘9 y/ I# E( y; s2 G) i% P1 j

; l4 z! p1 q2 I) _中標時是用付費的MCAFEE,不過是還原那時的版本(大概2011)
7 @# o- q' P- P3 C; Q  ^# i
$ r) t) K& K1 S8 |9 Z0 E* N那時多視窗溜覽,懷疑是系統沒更新、IE或FLASH漏洞感染的!
( }. R' v0 f. `. i$ n% ~! j
+ p) {' H. f0 a9 P6 K【免費的有時還真的最貴啊﹗】認同+1
" Y; V" Q) H" X- y

149

主題

57

好友

6733

積分

博士班

Rank: 8Rank: 8

文章
1123
在線時間
1333 小時
6
發表於 2015-10-23 11:31:56 |只看該作者
halfcorner 發表於 2015-10-22 09:14 3 B/ x- E& N9 S+ L! @) @& Y9 S
可以試試這裡教的方法有沒有解
) y$ J, V1 O8 C5 U/ D% g
( P5 ]9 V: I+ e$ G% r: a* ihttp://deletemalware.blogspot.tw/2015/04/how-to-remove-crypt0l0cker-vi ...

* p: L7 i5 C4 W8 V$ r, i3 D這邊是解毒方法跟從系統自動備份檔撈回檔案,* Y: C) m' |8 z, b. ^3 d
3 E) E4 l( X% n+ c3 t
可惜粉久以前,為避免備份檔一直長大佔用空間,就把D槽的自動備份功能關掉囉!!@@

149

主題

57

好友

6733

積分

博士班

Rank: 8Rank: 8

文章
1123
在線時間
1333 小時
5
發表於 2015-10-23 11:26:44 |只看該作者
herolion 發表於 2015-10-21 18:02 9 `. ]. V6 R; d, a! s9 _' l5 E( a- Q. }
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密) d# {, [0 [1 |
然後再把鑰匙寄到病毒撰寫者手上後
) S9 y% \8 v# s  E就把本機上鑰匙砍掉 ...
) ]# P* \! S/ Y
付錢能解決還好,* f4 e3 Z  W& n: p* f' `3 F
但有災民付錢也沒救回檔案!6 f# c: l2 n3 T% m3 {) V3 }/ y( m
尤其檔案感染源在對岸的8 z( \  K, W3 w+ C

3

主題

3

好友

3565

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
103
在線時間
681 小時
4
發表於 2015-10-22 11:12:41 |只看該作者
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

221

主題

1

好友

2600

積分

大學生

Rank: 6Rank: 6

文章
847
在線時間
838 小時
3
發表於 2015-10-22 09:14:39 |只看該作者
可以試試這裡教的方法有沒有解
2 N  v  D" |# a& \; v' R* s6 _) s8 M4 K/ r" G! R( T0 y
http://deletemalware.blogspot.tw ... cker-virus-and.html
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

61

主題

17

好友

3213

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
956
在線時間
623 小時
沙發
發表於 2015-10-21 18:02:44 |只看該作者
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密
+ d, {# Z- R; t1 o4 ]" E然後再把鑰匙寄到病毒撰寫者手上後, N6 o) I4 f; c( O* |# t
就把本機上鑰匙砍掉# i! @4 z; o  @& ~
所以  要馬你付錢贖回鑰匙 不然就乖乖format吧...
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

基本上我是個小咖!就不要理我的胡說八道^^
您需要登入後才可以回文 登入 | 註冊

本論壇是以即時上傳留言的方式運作,一切留言內容只代表發言者個人意見,非本論壇之立場,本論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。
由於本論壇是以「即時留言」運作方式,所以無法完全監察所有留言內容,若您發現有某篇留言可能有問題,請通知本站管理員處理。

Copyright © 2009~2020 iBeta 愛北大. 保留一切權利

回頂部