iBeta 愛北大論壇

 找回密碼
 註冊
搜索
查看: 5288|回覆: 9
列印 上一主題 下一主題

[3C] 有高手會解《Crypt0L0cker》病毒感染後加密的檔案嗎?

[複製鏈接]

151

主題

57

好友

6807

積分

博士班

Rank: 8Rank: 8

文章
1136
在線時間
1341 小時
回到到指定樓層
樓主
發表於 2015-10-21 17:40:18 |只看該作者 |新文章置後
6 _; V+ N' e% h
悲劇了!如主旨!+ g. b0 f  P) W. F8 {& }  u
: c9 {6 R7 X5 W# \4 w/ |$ K
昨日進行電腦還原,防毒軟體及WINDOWS7還沒進行更新!
5 T; r, W: C2 k: q, V9 K7 W' `1 T" R2 u. S; T+ H
因嫌防毒軟體老舊,上網搜尋新的,阿不自覺的就中囉!. d) l! W$ u! u) p! t9 f
* \0 {8 P$ c' b3 b) H/ J
沒幾分鐘,發現電腦怪怪的後,就只來得及阻止擴散,但絕大數資料都被加密囉!!@@
, M/ D6 P+ z2 B; X" O" R# V5 f* p, a6 d
所以想請問有人會解副檔名為【.encrypted】的加密嗎?謝謝!!

61

主題

17

好友

3213

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
956
在線時間
623 小時
沙發
發表於 2015-10-21 18:02:44 |只看該作者
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密- Z( k# G* |1 F$ N; u% c9 _" j. \
然後再把鑰匙寄到病毒撰寫者手上後/ ]2 `5 W5 \" \
就把本機上鑰匙砍掉
# {" B) T0 u* j) D1 n所以  要馬你付錢贖回鑰匙 不然就乖乖format吧...
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

基本上我是個小咖!就不要理我的胡說八道^^

221

主題

1

好友

2600

積分

大學生

Rank: 6Rank: 6

文章
847
在線時間
838 小時
3
發表於 2015-10-22 09:14:39 |只看該作者
可以試試這裡教的方法有沒有解
" ^, g9 z; z$ `: f5 q" f& ]* b
" \! R( ^% B- b0 ~http://deletemalware.blogspot.tw ... cker-virus-and.html
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

3

主題

3

好友

3565

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
103
在線時間
681 小時
4
發表於 2015-10-22 11:12:41 |只看該作者
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

151

主題

57

好友

6807

積分

博士班

Rank: 8Rank: 8

文章
1136
在線時間
1341 小時
5
發表於 2015-10-23 11:26:44 |只看該作者
herolion 發表於 2015-10-21 18:02
- G6 m0 g5 w+ e* O這種綁架電腦的病毒  基本上至少用128BIT的密碼加密$ j0 `) Z8 A$ q8 s' m2 Y. O' ^$ Q
然後再把鑰匙寄到病毒撰寫者手上後
7 N7 Q2 T3 N" `2 d: a8 @- ~就把本機上鑰匙砍掉 ...

8 ^% M. w; D9 A* a1 Q! D) r付錢能解決還好,  I8 ?; w* ~" _' ]% q+ u
但有災民付錢也沒救回檔案!
0 S! X$ G* ?9 l7 j4 q+ D# M$ R尤其檔案感染源在對岸的0 X' g' T5 [: ^' Q

151

主題

57

好友

6807

積分

博士班

Rank: 8Rank: 8

文章
1136
在線時間
1341 小時
6
發表於 2015-10-23 11:31:56 |只看該作者
halfcorner 發表於 2015-10-22 09:14 / Z3 y" I/ C" z  C8 O9 ?
可以試試這裡教的方法有沒有解& q6 E8 R( _' l& M$ n: Z; E& g
- z7 @8 Z3 j6 Y) O
http://deletemalware.blogspot.tw/2015/04/how-to-remove-crypt0l0cker-vi ...

5 W1 e; Z4 U' W! f' E5 ~這邊是解毒方法跟從系統自動備份檔撈回檔案,
5 t2 I$ h' L+ g+ W* A7 J# s7 M/ M9 A: N  P8 r) A/ ?
可惜粉久以前,為避免備份檔一直長大佔用空間,就把D槽的自動備份功能關掉囉!!@@

151

主題

57

好友

6807

積分

博士班

Rank: 8Rank: 8

文章
1136
在線時間
1341 小時
7
發表於 2015-10-23 12:23:06 |只看該作者
赫德史塔 發表於 2015-10-22 11:12 ) A2 u* B- y, n+ d  k" A! @* O
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗ ...
$ L+ C4 Q9 S5 g5 m  V3 V/ ?! @
目前我是用官網下載的免費版小紅傘
4 s3 x$ X- r# D; n5 Y- l* W4 B6 o( x3 p
中標時是用付費的MCAFEE,不過是還原那時的版本(大概2011)
% y9 S! I) r1 j  M( Y% O9 W
" [  K$ [$ I  A4 C8 x- z6 }  y' e* S  ]那時多視窗溜覽,懷疑是系統沒更新、IE或FLASH漏洞感染的!, D) C5 S; m9 V* o$ P" G

: }8 d9 G5 m* D【免費的有時還真的最貴啊﹗】認同+1- T  S$ _4 t8 V; b

31

主題

6

好友

1327

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
8
發表於 2015-11-3 10:15:08 |只看該作者
Crypt0L0cker為最新型的綁架變種
! @! J3 T  e9 e& }9 g0 q$ b上禮拜幫客戶救援過無解' g$ Y- M" D% e
如果有設定系統還原建議用上面大大還原方式去救資料
& [6 G% ~- G) v% u6 u第二個最不好的方法就是付比特幣( H' ~, k+ O8 h- u& N* A/ Q
但是要在3天或一個禮拜我忘了9 w- Q" W- C8 L3 n  e
不然沒付就幾乎很難救了6 [6 g2 X1 J: w6 {! L
建議資料備份起來等到有解再救資料嚕
, g( c- j  w9 h' A% s一定要重灌
已有 1 人評分金幣 收起 理由
Ylsjane + 4

總評分: 金幣 + 4   查看全部評分

夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax

151

主題

57

好友

6807

積分

博士班

Rank: 8Rank: 8

文章
1136
在線時間
1341 小時
9
發表於 2015-11-3 20:29:58 |只看該作者
maxsos99 發表於 2015-11-3 10:15 6 z) h0 V3 T% F$ O& ~2 w
Crypt0L0cker為最新型的綁架變種
1 q5 O  f: k* Q% r$ i2 Y* ~上禮拜幫客戶救援過無解- ?+ R! g' e9 T" h. Z
如果有設定系統還原建議用上面大大還原方式去救資 ...

4 S4 T& p+ V9 r6 I! d* w我最後的處理方式是把被加密的資料備份起來,
/ }6 }0 h* X. a' `然後從磁碟去撈資料
8 b$ I! F; _- O. o: ?8 w結果是可以撈回部分資料
4 G9 D# i1 P/ V$ H) r但資料太多太凌亂,所以還需花時間整理
/ {/ @% ~$ N# T3 n' C4 h: D9 m/ y6 L6 W& q0 V- O" T
另以前有把照片分享的習慣1 F. Y, E0 Y/ v2 r0 f
所以分享的照片也可以抓回來哩!!^^4 A7 F5 U* w8 \4 M1 o$ P" I
0 y& I8 T9 }; b2 y6 d, Q/ l

- V8 I2 I0 q4 S- T- V3 S6 ~

31

主題

6

好友

1327

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
10
發表於 2015-11-4 08:48:00 |只看該作者
Ylsjane 發表於 2015-11-3 20:29 ; |7 e8 S; H3 q$ K  `
我最後的處理方式是把被加密的資料備份起來,! l, }7 J; L' Y1 Y: Q. F
然後從磁碟去撈資料
' d3 M/ f9 ~9 h) y結果是可以撈回部分資料

6 t6 l+ t1 r' d6 I; j像最近也是勒索類的病毒CoinVault或Bitcryptor有解 來源--->www.facebook.com/DreamPCFix9 \, b: ]' x- I7 R% u$ K
希望之後Crypt0L0cker也有解
; C. R" H2 E" A$ K" ]8 g, O大家都能救回資料^^
夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax
您需要登入後才可以回文 登入 | 註冊

本論壇是以即時上傳留言的方式運作,一切留言內容只代表發言者個人意見,非本論壇之立場,本論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。
由於本論壇是以「即時留言」運作方式,所以無法完全監察所有留言內容,若您發現有某篇留言可能有問題,請通知本站管理員處理。

Copyright © 2009~2020 iBeta 愛北大. 保留一切權利

回頂部