iBeta 愛北大論壇

 找回密碼
 註冊
搜索
查看: 5058|回覆: 9
列印 上一主題 下一主題

[3C] 有高手會解《Crypt0L0cker》病毒感染後加密的檔案嗎?

[複製鏈接]

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
回到到指定樓層
樓主
發表於 2015-10-21 17:40:18 |只看該作者 |新文章置後

$ \6 H+ Q  t+ S, \悲劇了!如主旨!3 M* H4 l$ Q2 ]8 E4 g9 ]
5 c; b+ ]2 P* `4 A" p$ Z
昨日進行電腦還原,防毒軟體及WINDOWS7還沒進行更新!/ G, \. K2 @' x4 C; ?" M6 s. m
6 ^# u' V( l: I. ^$ `$ N- a$ j: _
因嫌防毒軟體老舊,上網搜尋新的,阿不自覺的就中囉!
. n: C7 U/ `) p( _, \$ P% g0 V! O( Z$ s  @6 x; p8 r
沒幾分鐘,發現電腦怪怪的後,就只來得及阻止擴散,但絕大數資料都被加密囉!!@@3 @; M; r0 j( O* l9 }
, T4 D! t3 Q/ }8 G, `; }  A
所以想請問有人會解副檔名為【.encrypted】的加密嗎?謝謝!!

61

主題

17

好友

3213

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
956
在線時間
623 小時
沙發
發表於 2015-10-21 18:02:44 |只看該作者
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密
" w9 [: ]  x5 l  [8 ]然後再把鑰匙寄到病毒撰寫者手上後
$ l* c& B% C/ U0 O$ T4 b+ g4 @就把本機上鑰匙砍掉% b6 N2 N: Q& E$ o
所以  要馬你付錢贖回鑰匙 不然就乖乖format吧...
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

基本上我是個小咖!就不要理我的胡說八道^^

221

主題

1

好友

2600

積分

大學生

Rank: 6Rank: 6

文章
847
在線時間
838 小時
3
發表於 2015-10-22 09:14:39 |只看該作者
可以試試這裡教的方法有沒有解% d) ?9 u2 A6 |1 |0 ~
2 _* c1 w0 j2 n
http://deletemalware.blogspot.tw ... cker-virus-and.html
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

3

主題

3

好友

3565

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
103
在線時間
681 小時
4
發表於 2015-10-22 11:12:41 |只看該作者
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
5
發表於 2015-10-23 11:26:44 |只看該作者
herolion 發表於 2015-10-21 18:02
6 P6 x! \- b" J5 o這種綁架電腦的病毒  基本上至少用128BIT的密碼加密) d/ U/ _4 i. M; Z8 h3 C
然後再把鑰匙寄到病毒撰寫者手上後' h6 x( x: `! E$ u4 j; J( N
就把本機上鑰匙砍掉 ...

/ N# }8 V3 B/ x0 r付錢能解決還好,
; V0 |; \  F+ o: O) |6 K' F2 D8 M但有災民付錢也沒救回檔案!
1 s) t9 C% R7 r4 `: y- w9 R5 Y尤其檔案感染源在對岸的$ a8 D) Y/ @/ s* T& D

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
6
發表於 2015-10-23 11:31:56 |只看該作者
halfcorner 發表於 2015-10-22 09:14
1 ?9 d# |! T& r: W1 L' {9 x8 ?0 M可以試試這裡教的方法有沒有解
+ G$ Z$ J& g0 ^0 O9 e' J  U* L4 B+ a. \/ f) q. q
http://deletemalware.blogspot.tw/2015/04/how-to-remove-crypt0l0cker-vi ...
2 L( b& b2 f1 J% I  Y3 m+ g+ k" P+ W+ |
這邊是解毒方法跟從系統自動備份檔撈回檔案,
- O+ X! I/ }2 ~) I. }5 q( \; H, A6 d  ~4 g; b* Y9 \
可惜粉久以前,為避免備份檔一直長大佔用空間,就把D槽的自動備份功能關掉囉!!@@

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
7
發表於 2015-10-23 12:23:06 |只看該作者
赫德史塔 發表於 2015-10-22 11:12
+ X8 q1 L9 g5 @* H* i* J之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗ ...

1 y. `. O& M; R, |; ]) s% x目前我是用官網下載的免費版小紅傘, j4 @! w/ R: }' Y8 f6 c

) o- p9 V0 H9 U& w) z- a* a中標時是用付費的MCAFEE,不過是還原那時的版本(大概2011)3 j. g! W* }+ A: l; o$ B

  }' t& [! s! L/ ~那時多視窗溜覽,懷疑是系統沒更新、IE或FLASH漏洞感染的!* m* \" u* n; h1 V

5 c$ z/ A) w: p; X; L( M【免費的有時還真的最貴啊﹗】認同+1) w, l# Q1 B- N( _# B% H8 w/ o

30

主題

6

好友

1305

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
136
在線時間
208 小時
8
發表於 2015-11-3 10:15:08 |只看該作者
Crypt0L0cker為最新型的綁架變種+ I/ T  D5 y/ S; @: p
上禮拜幫客戶救援過無解' F) Y, {% k9 t7 P* {5 }
如果有設定系統還原建議用上面大大還原方式去救資料
9 b) k6 w$ S. l第二個最不好的方法就是付比特幣
9 g" K! y0 j3 d. K; N但是要在3天或一個禮拜我忘了
8 a2 X/ N& ^8 N& T& S2 f: u不然沒付就幾乎很難救了# c7 d1 Z8 ^& m: v9 U" r
建議資料備份起來等到有解再救資料嚕) {+ A5 D, y4 m: Y0 Q
一定要重灌
已有 1 人評分金幣 收起 理由
Ylsjane + 4

總評分: 金幣 + 4   查看全部評分

夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
9
發表於 2015-11-3 20:29:58 |只看該作者
maxsos99 發表於 2015-11-3 10:15
4 }; Q7 Z; _# G  `5 nCrypt0L0cker為最新型的綁架變種
, {& R; P5 b; W$ f4 h* {上禮拜幫客戶救援過無解& P0 R+ E3 `1 S. P' Y6 g
如果有設定系統還原建議用上面大大還原方式去救資 ...

% @% y# b0 N" e5 R1 u我最後的處理方式是把被加密的資料備份起來,
- J9 s+ v, l; ^& m0 t3 t8 v2 i, b8 b然後從磁碟去撈資料
# c4 B$ H- V  y8 J8 z結果是可以撈回部分資料& |# m5 V) P5 D4 W) K6 O% h
但資料太多太凌亂,所以還需花時間整理
% f2 i, P  Y9 K
- \1 A; T$ h$ q4 w* B另以前有把照片分享的習慣
; A: Y/ y" Y$ @5 C: l4 e2 p$ G所以分享的照片也可以抓回來哩!!^^
$ @. p! U  K" @! Y( @
. K+ p3 l; x. A* ]9 }
4 s0 J7 S9 P) k, S

30

主題

6

好友

1305

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
136
在線時間
208 小時
10
發表於 2015-11-4 08:48:00 |只看該作者
Ylsjane 發表於 2015-11-3 20:29 9 v4 X/ P# C$ x; S& o3 J) B( n
我最後的處理方式是把被加密的資料備份起來,( n" x4 [/ }, A1 v: d+ Q) U
然後從磁碟去撈資料0 T5 R5 T  ?3 P
結果是可以撈回部分資料

3 s+ X) ~5 S, b7 x像最近也是勒索類的病毒CoinVault或Bitcryptor有解 來源--->www.facebook.com/DreamPCFix
* r2 @$ }+ v0 C/ z4 J7 R希望之後Crypt0L0cker也有解3 v8 }" l' U- P( M' X  `1 z
大家都能救回資料^^
夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax
您需要登入後才可以回文 登入 | 註冊

本論壇是以即時上傳留言的方式運作,一切留言內容只代表發言者個人意見,非本論壇之立場,本論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。
由於本論壇是以「即時留言」運作方式,所以無法完全監察所有留言內容,若您發現有某篇留言可能有問題,請通知本站管理員處理。

Copyright © 2009~2020 iBeta 愛北大. 保留一切權利

回頂部