iBeta 愛北大論壇

 找回密碼
 註冊
搜索
查看: 4976|回覆: 9
列印 上一主題 下一主題

[3C] 有高手會解《Crypt0L0cker》病毒感染後加密的檔案嗎?

[複製鏈接]

149

主題

57

好友

6733

積分

博士班

Rank: 8Rank: 8

文章
1123
在線時間
1333 小時
回到到指定樓層
樓主
發表於 2015-10-21 17:40:18 |只看該作者 |新文章置後

9 n+ k0 O: x- q) y; a6 I' F5 l- q悲劇了!如主旨!
' O4 q1 `2 F  z) g9 p  `/ t  e
4 {  y4 V- R% i# |3 ?6 S% R6 J; P昨日進行電腦還原,防毒軟體及WINDOWS7還沒進行更新!
3 j/ ~/ {0 O0 r* p9 F9 Y0 r' X) V0 _' z
因嫌防毒軟體老舊,上網搜尋新的,阿不自覺的就中囉!
$ T9 j* L0 x5 U" O' J- {' H8 C4 F, C7 m5 U; t4 \! A" m
沒幾分鐘,發現電腦怪怪的後,就只來得及阻止擴散,但絕大數資料都被加密囉!!@@
6 ^- y" ]5 M0 k' L8 v3 _5 l2 N. d, @9 f1 v% M% ^+ ~
所以想請問有人會解副檔名為【.encrypted】的加密嗎?謝謝!!

61

主題

17

好友

3213

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
956
在線時間
623 小時
沙發
發表於 2015-10-21 18:02:44 |只看該作者
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密
8 w6 D. g7 b6 o7 Y然後再把鑰匙寄到病毒撰寫者手上後2 S# P0 Y3 O' E0 A: Y. S
就把本機上鑰匙砍掉, ^% d! }' H, Y" C* a, C
所以  要馬你付錢贖回鑰匙 不然就乖乖format吧...
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

基本上我是個小咖!就不要理我的胡說八道^^

221

主題

1

好友

2600

積分

大學生

Rank: 6Rank: 6

文章
847
在線時間
838 小時
3
發表於 2015-10-22 09:14:39 |只看該作者
可以試試這裡教的方法有沒有解
* C% \' F/ n& s8 d
8 [# g7 ?3 C2 B- ]  t* ^) phttp://deletemalware.blogspot.tw ... cker-virus-and.html
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

3

主題

3

好友

3565

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
103
在線時間
681 小時
4
發表於 2015-10-22 11:12:41 |只看該作者
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

149

主題

57

好友

6733

積分

博士班

Rank: 8Rank: 8

文章
1123
在線時間
1333 小時
5
發表於 2015-10-23 11:26:44 |只看該作者
herolion 發表於 2015-10-21 18:02 ' [4 a) `. n: }3 ]8 W
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密8 n$ Y0 \. ~" o5 i% w
然後再把鑰匙寄到病毒撰寫者手上後
- \; T7 B5 H- Q* E! p就把本機上鑰匙砍掉 ...
5 U0 W3 Z: {7 R  G& N" D6 W& F
付錢能解決還好,5 M% [: H1 {7 r3 M* K
但有災民付錢也沒救回檔案!! L2 N* a# k% f+ k6 T$ U
尤其檔案感染源在對岸的# y& @% s" G. q% f

149

主題

57

好友

6733

積分

博士班

Rank: 8Rank: 8

文章
1123
在線時間
1333 小時
6
發表於 2015-10-23 11:31:56 |只看該作者
halfcorner 發表於 2015-10-22 09:14
0 x, ^8 d, u7 \3 h9 ^) I& D" ]可以試試這裡教的方法有沒有解$ H7 L# V, Z8 T9 @; _

6 _& ^( g. s, m- [http://deletemalware.blogspot.tw/2015/04/how-to-remove-crypt0l0cker-vi ...

- L: X9 t- T. a這邊是解毒方法跟從系統自動備份檔撈回檔案,' J6 Q/ m4 a- l5 K* K
" S) @) _$ t4 b" a) G2 c, R9 Q
可惜粉久以前,為避免備份檔一直長大佔用空間,就把D槽的自動備份功能關掉囉!!@@

149

主題

57

好友

6733

積分

博士班

Rank: 8Rank: 8

文章
1123
在線時間
1333 小時
7
發表於 2015-10-23 12:23:06 |只看該作者
赫德史塔 發表於 2015-10-22 11:12 " S. S( W, b! r
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗ ...

% t& [/ G( y7 z3 L" @2 I; D目前我是用官網下載的免費版小紅傘* |: p0 P* y0 W% b1 U
3 o, w( P5 L' C! F0 e% o. A
中標時是用付費的MCAFEE,不過是還原那時的版本(大概2011)# W. q: O5 m+ k6 T* C! b. [
+ x# W$ E& i1 _* y. C( l" E) J5 o, p6 P% `
那時多視窗溜覽,懷疑是系統沒更新、IE或FLASH漏洞感染的!! ~3 ]" c4 Y! h. K) |/ Q
0 X+ K( k+ z/ N# D4 ?
【免費的有時還真的最貴啊﹗】認同+1
1 V7 D/ g5 d7 v0 J/ c3 c  W

30

主題

6

好友

1267

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
134
在線時間
201 小時
8
發表於 2015-11-3 10:15:08 |只看該作者
Crypt0L0cker為最新型的綁架變種, n  q% o/ u- d: _4 D. S& F
上禮拜幫客戶救援過無解
8 t. D7 y8 R4 E; @如果有設定系統還原建議用上面大大還原方式去救資料" s2 q2 r: }: e" t9 P
第二個最不好的方法就是付比特幣/ P, [8 _: _0 i+ O
但是要在3天或一個禮拜我忘了* _, q& v0 n. g5 `$ s: d
不然沒付就幾乎很難救了
& F* L; [8 v. X" q- t4 ]( D# [建議資料備份起來等到有解再救資料嚕; E% E) B$ j$ l, g! t' q% F/ y' c5 ]
一定要重灌
已有 1 人評分金幣 收起 理由
Ylsjane + 4

總評分: 金幣 + 4   查看全部評分

夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax

149

主題

57

好友

6733

積分

博士班

Rank: 8Rank: 8

文章
1123
在線時間
1333 小時
9
發表於 2015-11-3 20:29:58 |只看該作者
maxsos99 發表於 2015-11-3 10:15
' j2 u) }' H* Y* ~1 N, n  NCrypt0L0cker為最新型的綁架變種
! `# {) E4 H4 k# o上禮拜幫客戶救援過無解
* H5 {9 M. x4 [5 Y, E/ b: x如果有設定系統還原建議用上面大大還原方式去救資 ...

  A* Q  ]  z- I0 q% t! L+ M5 Y我最後的處理方式是把被加密的資料備份起來,2 I$ A) l7 j! G' `4 D
然後從磁碟去撈資料: _4 y5 n- ?0 _8 Z6 ~8 Y: w) y$ ~0 [
結果是可以撈回部分資料
2 u! Y+ d3 n) I2 \* x2 F2 C但資料太多太凌亂,所以還需花時間整理) P- _0 `# f- _% f4 ]
5 y- Y+ r4 F2 M$ O9 T3 ]6 X
另以前有把照片分享的習慣
' ]1 B) @3 M, B: u) v2 l所以分享的照片也可以抓回來哩!!^^
7 e0 a* ?$ y! x0 f8 b6 D' ?1 P# S) f$ X2 C- Q) X. p$ N3 B0 w
6 v1 n0 @- b% S5 y( ~. l0 y

30

主題

6

好友

1267

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
134
在線時間
201 小時
10
發表於 2015-11-4 08:48:00 |只看該作者
Ylsjane 發表於 2015-11-3 20:29 # K' q8 s7 m9 {1 l* Y( A, p
我最後的處理方式是把被加密的資料備份起來,4 T$ R1 M8 x! u8 D! e4 ~8 {1 X
然後從磁碟去撈資料" N( n! m+ }3 x6 o7 A
結果是可以撈回部分資料
/ `  _4 K+ P  f  P8 w5 Z
像最近也是勒索類的病毒CoinVault或Bitcryptor有解 來源--->www.facebook.com/DreamPCFix
" J' h2 E1 w. V, e  v希望之後Crypt0L0cker也有解
' U: E, q# C" s" E! n* x" S大家都能救回資料^^
夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax
您需要登入後才可以回文 登入 | 註冊

本論壇是以即時上傳留言的方式運作,一切留言內容只代表發言者個人意見,非本論壇之立場,本論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。
由於本論壇是以「即時留言」運作方式,所以無法完全監察所有留言內容,若您發現有某篇留言可能有問題,請通知本站管理員處理。

Copyright © 2009~2020 iBeta 愛北大. 保留一切權利

回頂部