iBeta 愛北大論壇

 找回密碼
 註冊
搜索
查看: 5108|回覆: 9
列印 上一主題 下一主題

[3C] 有高手會解《Crypt0L0cker》病毒感染後加密的檔案嗎?

[複製鏈接]

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
回到到指定樓層
樓主
發表於 2015-10-21 17:40:18 |只看該作者 |新文章置前
4 D% H3 A' u. k7 k% C) ~
悲劇了!如主旨!: S# k0 l' h& n6 L" D5 N

$ m! x) l& b+ @% [/ X  C昨日進行電腦還原,防毒軟體及WINDOWS7還沒進行更新!. v, M  Q* _: F) ^8 V- X. q" C
8 \- j8 p4 U7 |0 X! _. M) h8 r
因嫌防毒軟體老舊,上網搜尋新的,阿不自覺的就中囉!
2 W" y" K8 F# _
8 Z6 j7 O  T7 J- p. m7 w- }沒幾分鐘,發現電腦怪怪的後,就只來得及阻止擴散,但絕大數資料都被加密囉!!@@
: w* S5 Q: r# V0 s8 C. e2 v& l
/ U/ z$ h+ g) n8 t8 D( S8 U7 \所以想請問有人會解副檔名為【.encrypted】的加密嗎?謝謝!!

31

主題

6

好友

1323

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
10
發表於 2015-11-4 08:48:00 |只看該作者
Ylsjane 發表於 2015-11-3 20:29
& e# E, I" w' h) O6 {! K- c! J) V% \我最後的處理方式是把被加密的資料備份起來,! l: s( ?* m3 l, I7 W& Q
然後從磁碟去撈資料7 m. P1 b& I2 j/ B# V( F% A/ o) W: S( S/ `
結果是可以撈回部分資料

) |* K# D" }) I1 ]8 K像最近也是勒索類的病毒CoinVault或Bitcryptor有解 來源--->www.facebook.com/DreamPCFix
. k& Y/ a6 D* V希望之後Crypt0L0cker也有解
' t1 K- {& I% Z7 {9 ^/ |# A大家都能救回資料^^
夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
9
發表於 2015-11-3 20:29:58 |只看該作者
maxsos99 發表於 2015-11-3 10:15
7 W4 Q3 }  ]8 W+ m. u( YCrypt0L0cker為最新型的綁架變種
$ F: w1 ]) L4 r* Q6 f) h2 Z  \上禮拜幫客戶救援過無解5 ~/ R1 T, x, A( j, U& V/ v5 e
如果有設定系統還原建議用上面大大還原方式去救資 ...
: @: t9 \6 b" ?: p
我最後的處理方式是把被加密的資料備份起來,
4 [9 P/ O7 w) A然後從磁碟去撈資料
, o9 y. h" {# W. [! l9 y結果是可以撈回部分資料
7 @: @1 I: ~& H7 [8 V: [* |+ t但資料太多太凌亂,所以還需花時間整理6 V  |. U+ ~  u! I

/ y/ S' z5 A; \9 X/ P另以前有把照片分享的習慣* C# s' ?6 ?4 W
所以分享的照片也可以抓回來哩!!^^. n! Y+ E+ c  i' w" j7 B" k0 R8 Q
. z1 r& R+ P% F9 T8 t2 O4 c: B; I6 N' F! k9 ]

$ ]; Z. q2 y+ p) |0 ~5 A

31

主題

6

好友

1323

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
8
發表於 2015-11-3 10:15:08 |只看該作者
Crypt0L0cker為最新型的綁架變種5 }  d3 L* `6 |% h
上禮拜幫客戶救援過無解3 ?2 B3 M3 w  `) Q0 W
如果有設定系統還原建議用上面大大還原方式去救資料
& u3 }* y9 P: q" \第二個最不好的方法就是付比特幣
  |& y% u6 D  p, y& m但是要在3天或一個禮拜我忘了2 j: V6 \8 b0 a% O. q% S5 a3 L- X
不然沒付就幾乎很難救了2 [; |, ^; n5 C2 E4 _/ p4 B
建議資料備份起來等到有解再救資料嚕
9 N% i3 S0 p4 m4 E' V( O一定要重灌
已有 1 人評分金幣 收起 理由
Ylsjane + 4

總評分: 金幣 + 4   查看全部評分

夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
7
發表於 2015-10-23 12:23:06 |只看該作者
赫德史塔 發表於 2015-10-22 11:12
7 P$ ^- H7 x  A' E之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗ ...
' T  L% J5 R0 V9 H7 |
目前我是用官網下載的免費版小紅傘& R$ U% M4 _! Z) T. S" O" B+ ]
" n( o% }- \8 k1 w+ `7 d8 W" S( F
中標時是用付費的MCAFEE,不過是還原那時的版本(大概2011)
: j. N* a) _# K. l
3 n% t8 i5 Q$ Q0 R7 C- H那時多視窗溜覽,懷疑是系統沒更新、IE或FLASH漏洞感染的!
+ B# W. q) Q) V& n' ^  p) f; i& x4 {9 w$ p$ G8 `( M( J1 l
【免費的有時還真的最貴啊﹗】認同+17 a# W  X6 l, Q8 T

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
6
發表於 2015-10-23 11:31:56 |只看該作者
halfcorner 發表於 2015-10-22 09:14
) y" S# N2 G& Q/ n可以試試這裡教的方法有沒有解
' Y& b/ }8 C# m! d, p9 P, s# w# ]: X% ~( G) C) J
http://deletemalware.blogspot.tw/2015/04/how-to-remove-crypt0l0cker-vi ...
( ^3 x( @1 g4 O1 b2 J
這邊是解毒方法跟從系統自動備份檔撈回檔案,6 p3 ]/ d4 F, `& y& e
- F4 Z+ ~+ J' }0 I/ X
可惜粉久以前,為避免備份檔一直長大佔用空間,就把D槽的自動備份功能關掉囉!!@@

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
5
發表於 2015-10-23 11:26:44 |只看該作者
herolion 發表於 2015-10-21 18:02
  k5 p* D$ G0 }9 |) e! v這種綁架電腦的病毒  基本上至少用128BIT的密碼加密
# j  `( [) y. N然後再把鑰匙寄到病毒撰寫者手上後
0 |3 l2 [4 W) [- j就把本機上鑰匙砍掉 ...

; K8 s; `% ~+ t3 f付錢能解決還好,( z# a  M2 B& m0 _' t  S
但有災民付錢也沒救回檔案!
; s& j4 t. U2 ?( ~: b6 r* r尤其檔案感染源在對岸的, ~; f7 C, j# E

3

主題

3

好友

3565

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
103
在線時間
681 小時
4
發表於 2015-10-22 11:12:41 |只看該作者
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

221

主題

1

好友

2600

積分

大學生

Rank: 6Rank: 6

文章
847
在線時間
838 小時
3
發表於 2015-10-22 09:14:39 |只看該作者
可以試試這裡教的方法有沒有解
% S% P6 M+ {) _  c2 M6 @( c/ [
- U& u* _+ k6 Nhttp://deletemalware.blogspot.tw ... cker-virus-and.html
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

61

主題

17

好友

3213

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
956
在線時間
623 小時
沙發
發表於 2015-10-21 18:02:44 |只看該作者
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密
. U4 n# H% q0 Q然後再把鑰匙寄到病毒撰寫者手上後
6 T9 }. N$ }" V" ^2 P0 k) K就把本機上鑰匙砍掉+ _& V* T! C/ h7 p* ?; o- f
所以  要馬你付錢贖回鑰匙 不然就乖乖format吧...
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

基本上我是個小咖!就不要理我的胡說八道^^
您需要登入後才可以回文 登入 | 註冊

本論壇是以即時上傳留言的方式運作,一切留言內容只代表發言者個人意見,非本論壇之立場,本論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。
由於本論壇是以「即時留言」運作方式,所以無法完全監察所有留言內容,若您發現有某篇留言可能有問題,請通知本站管理員處理。

Copyright © 2009~2020 iBeta 愛北大. 保留一切權利

回頂部