iBeta 愛北大論壇

 找回密碼
 註冊
搜索
查看: 5222|回覆: 9
列印 上一主題 下一主題

[3C] 有高手會解《Crypt0L0cker》病毒感染後加密的檔案嗎?

[複製鏈接]

151

主題

57

好友

6779

積分

博士班

Rank: 8Rank: 8

文章
1129
在線時間
1338 小時
回到到指定樓層
樓主
發表於 2015-10-21 17:40:18 |只看該作者 |新文章置後

+ n8 I! q) [8 A悲劇了!如主旨!) ]7 _& W: ~" X: ^, E/ P
/ X' G1 a  e% o- \
昨日進行電腦還原,防毒軟體及WINDOWS7還沒進行更新!3 l3 U* f6 L2 j; {

. N. j) U% }* Q8 e$ h因嫌防毒軟體老舊,上網搜尋新的,阿不自覺的就中囉!
8 l* \3 _3 ^" {
  m# y4 U+ z7 D1 D9 p% b沒幾分鐘,發現電腦怪怪的後,就只來得及阻止擴散,但絕大數資料都被加密囉!!@@5 ?. r. r( C' [, g% y* O2 W% w

* S/ ?# ?" e0 N所以想請問有人會解副檔名為【.encrypted】的加密嗎?謝謝!!

61

主題

17

好友

3213

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
956
在線時間
623 小時
沙發
發表於 2015-10-21 18:02:44 |只看該作者
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密
5 |$ M. @1 b5 S4 {" w, X; s然後再把鑰匙寄到病毒撰寫者手上後  L, O6 g+ y* j, |0 F& W0 P
就把本機上鑰匙砍掉& w) m5 A' y: z- P9 C' D5 _+ C" F
所以  要馬你付錢贖回鑰匙 不然就乖乖format吧...
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

基本上我是個小咖!就不要理我的胡說八道^^

221

主題

1

好友

2600

積分

大學生

Rank: 6Rank: 6

文章
847
在線時間
838 小時
3
發表於 2015-10-22 09:14:39 |只看該作者
可以試試這裡教的方法有沒有解
! u- Y/ O8 H& I! e
, y- H' U9 O4 l% ?; whttp://deletemalware.blogspot.tw ... cker-virus-and.html
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

3

主題

3

好友

3565

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
103
在線時間
681 小時
4
發表於 2015-10-22 11:12:41 |只看該作者
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

151

主題

57

好友

6779

積分

博士班

Rank: 8Rank: 8

文章
1129
在線時間
1338 小時
5
發表於 2015-10-23 11:26:44 |只看該作者
herolion 發表於 2015-10-21 18:02
8 \: R( O  A; c1 s2 T+ Q1 N這種綁架電腦的病毒  基本上至少用128BIT的密碼加密9 H" Q. C) u3 R- `. f5 O4 L8 w8 d
然後再把鑰匙寄到病毒撰寫者手上後2 [2 C. b" b) A" O; y3 Y4 ?' G  F
就把本機上鑰匙砍掉 ...

: V' ~) Q& A0 R3 W3 }付錢能解決還好,# D6 h$ `" x+ M' v4 s' N
但有災民付錢也沒救回檔案!
! y. D5 f1 t, g尤其檔案感染源在對岸的
) Q- H. d" P# _! |* z- ^7 ]! B+ {; f

151

主題

57

好友

6779

積分

博士班

Rank: 8Rank: 8

文章
1129
在線時間
1338 小時
6
發表於 2015-10-23 11:31:56 |只看該作者
halfcorner 發表於 2015-10-22 09:14
" d# f( J9 \, y: J0 l可以試試這裡教的方法有沒有解4 ]. ^/ ]+ B7 S5 A

# J- ^% s) F# H8 z0 f7 Rhttp://deletemalware.blogspot.tw/2015/04/how-to-remove-crypt0l0cker-vi ...

: ^% m9 ?. w" r6 q. b這邊是解毒方法跟從系統自動備份檔撈回檔案,. n6 f  k! i8 h) D; {
# n9 s, \, Z' ?7 M3 R- |& Q8 x* F) c: z( L
可惜粉久以前,為避免備份檔一直長大佔用空間,就把D槽的自動備份功能關掉囉!!@@

151

主題

57

好友

6779

積分

博士班

Rank: 8Rank: 8

文章
1129
在線時間
1338 小時
7
發表於 2015-10-23 12:23:06 |只看該作者
赫德史塔 發表於 2015-10-22 11:12 4 V6 @! {; I3 ?
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗ ...
! i& ~1 d( I1 u. }9 }
目前我是用官網下載的免費版小紅傘
; Q( b% |0 ^# M) W8 Z% M8 M' \: z# w
8 ]( x) A0 C0 v! W2 U4 a0 U- f8 A中標時是用付費的MCAFEE,不過是還原那時的版本(大概2011)0 Y( e9 ^, N# V, D" R# v- O2 h

) O- U: }: X+ Q3 P6 b! h7 b5 k$ \. d那時多視窗溜覽,懷疑是系統沒更新、IE或FLASH漏洞感染的!
7 x: q5 C6 t0 c# z+ f+ S/ M7 A2 {+ p# u7 D! F* G& N+ S: z
【免費的有時還真的最貴啊﹗】認同+1
$ U6 w% P# o- O8 q

31

主題

6

好友

1326

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
8
發表於 2015-11-3 10:15:08 |只看該作者
Crypt0L0cker為最新型的綁架變種3 U* [" u9 k4 p* _! v) Z( c
上禮拜幫客戶救援過無解$ |5 {( O& J7 z
如果有設定系統還原建議用上面大大還原方式去救資料
% X$ M2 T5 g9 O( H+ X4 g第二個最不好的方法就是付比特幣5 u; B1 {& j9 v
但是要在3天或一個禮拜我忘了
; g" Z& q: e- ~) W7 `不然沒付就幾乎很難救了. U& B5 X% O4 h  S% v, T6 ]
建議資料備份起來等到有解再救資料嚕0 Q) p8 |2 c. d9 Z  v3 ^
一定要重灌
已有 1 人評分金幣 收起 理由
Ylsjane + 4

總評分: 金幣 + 4   查看全部評分

夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax

151

主題

57

好友

6779

積分

博士班

Rank: 8Rank: 8

文章
1129
在線時間
1338 小時
9
發表於 2015-11-3 20:29:58 |只看該作者
maxsos99 發表於 2015-11-3 10:15
* w, ?- j  C) P$ L4 T4 f5 z/ fCrypt0L0cker為最新型的綁架變種
5 D% p8 k9 A- R# O8 w+ b5 w+ H上禮拜幫客戶救援過無解
" Q6 L9 m4 {, n- p4 ~! s2 ?如果有設定系統還原建議用上面大大還原方式去救資 ...
: r% w8 B- E; q) ~) g
我最後的處理方式是把被加密的資料備份起來,( \0 p3 B4 C. z- l
然後從磁碟去撈資料
, E1 o% q% j. m- I結果是可以撈回部分資料
. {, `: _" r8 l( K) C; O3 m* G但資料太多太凌亂,所以還需花時間整理
5 m) n1 f& ]/ P" z3 `+ E3 a8 {6 y; V% B* d& C" J
另以前有把照片分享的習慣% ^3 K/ `% R1 b% Q7 _
所以分享的照片也可以抓回來哩!!^^* t& q- e6 m6 b

% W, r5 m1 L: s
1 E! r6 X* J' M5 O* }

31

主題

6

好友

1326

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
10
發表於 2015-11-4 08:48:00 |只看該作者
Ylsjane 發表於 2015-11-3 20:29
3 l! s% i# d  U我最後的處理方式是把被加密的資料備份起來,. q# D0 _- }; g- X8 b
然後從磁碟去撈資料
! H$ B4 H4 @! k/ q( {結果是可以撈回部分資料

  ], u' p  p6 S! G像最近也是勒索類的病毒CoinVault或Bitcryptor有解 來源--->www.facebook.com/DreamPCFix
3 f: e$ U* _' E希望之後Crypt0L0cker也有解
  N' g+ g" ^* w4 s" E大家都能救回資料^^
夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax
您需要登入後才可以回文 登入 | 註冊

本論壇是以即時上傳留言的方式運作,一切留言內容只代表發言者個人意見,非本論壇之立場,本論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。
由於本論壇是以「即時留言」運作方式,所以無法完全監察所有留言內容,若您發現有某篇留言可能有問題,請通知本站管理員處理。

Copyright © 2009~2020 iBeta 愛北大. 保留一切權利

回頂部