iBeta 愛北大論壇

 找回密碼
 註冊
搜索
查看: 5110|回覆: 9
列印 上一主題 下一主題

[3C] 有高手會解《Crypt0L0cker》病毒感染後加密的檔案嗎?

[複製鏈接]

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
回到到指定樓層
樓主
發表於 2015-10-21 17:40:18 |只看該作者 |新文章置後

/ h$ X, d2 r; O- P- ]5 M悲劇了!如主旨!: p- q( B# R7 Z  X+ ~& i% _

) w0 f+ E/ T+ w8 r- q! d昨日進行電腦還原,防毒軟體及WINDOWS7還沒進行更新!( ?' e9 _7 o; R+ x, h$ ^
& E; c: o. W$ a, j5 _7 y) T
因嫌防毒軟體老舊,上網搜尋新的,阿不自覺的就中囉!7 T  L/ {; H( ?) J4 C

( t1 r+ \+ |; w6 x6 G9 z沒幾分鐘,發現電腦怪怪的後,就只來得及阻止擴散,但絕大數資料都被加密囉!!@@/ y: n: q6 s( j2 K$ L

, M2 R/ n; U7 m" F& N所以想請問有人會解副檔名為【.encrypted】的加密嗎?謝謝!!

61

主題

17

好友

3213

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
956
在線時間
623 小時
沙發
發表於 2015-10-21 18:02:44 |只看該作者
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密6 _( D6 _& |" D" \/ y5 i
然後再把鑰匙寄到病毒撰寫者手上後
2 t! H" X' u. M4 I$ l" ]4 q4 ^! e4 [; f就把本機上鑰匙砍掉
  X4 o' @& i/ l; k3 R所以  要馬你付錢贖回鑰匙 不然就乖乖format吧...
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

基本上我是個小咖!就不要理我的胡說八道^^

221

主題

1

好友

2600

積分

大學生

Rank: 6Rank: 6

文章
847
在線時間
838 小時
3
發表於 2015-10-22 09:14:39 |只看該作者
可以試試這裡教的方法有沒有解- X- c, O) {- ~( h) n6 X; _7 F7 H% T' _

. v! T7 ~& H( j- o% qhttp://deletemalware.blogspot.tw ... cker-virus-and.html
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

3

主題

3

好友

3565

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
103
在線時間
681 小時
4
發表於 2015-10-22 11:12:41 |只看該作者
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
5
發表於 2015-10-23 11:26:44 |只看該作者
herolion 發表於 2015-10-21 18:02
7 e( K3 c; ?9 T這種綁架電腦的病毒  基本上至少用128BIT的密碼加密
2 [& T0 m7 e. Q. @8 g0 G8 Z然後再把鑰匙寄到病毒撰寫者手上後
9 L: J* Y  O& S& W+ p5 \) l2 S就把本機上鑰匙砍掉 ...

, L1 [- j2 k9 v  J付錢能解決還好,. u& j/ H2 k1 {1 _1 D
但有災民付錢也沒救回檔案!
9 z6 W: ~& a" n1 \1 P尤其檔案感染源在對岸的
, W$ M, y! u# R5 t- C

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
6
發表於 2015-10-23 11:31:56 |只看該作者
halfcorner 發表於 2015-10-22 09:14
/ Q7 K$ G; [# i4 g* d可以試試這裡教的方法有沒有解% r7 N" t' j! F$ _

" m+ U+ a/ K# u0 ~+ ohttp://deletemalware.blogspot.tw/2015/04/how-to-remove-crypt0l0cker-vi ...

9 o; W# A- o+ e8 ?) B' l這邊是解毒方法跟從系統自動備份檔撈回檔案,
3 d, e) D- w# u4 \1 {" m
' x" @5 }* _* C- P6 B( x9 ~可惜粉久以前,為避免備份檔一直長大佔用空間,就把D槽的自動備份功能關掉囉!!@@

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
7
發表於 2015-10-23 12:23:06 |只看該作者
赫德史塔 發表於 2015-10-22 11:12 8 k( O: k1 b5 J, J
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗ ...
6 `: k% a, I3 `! a/ v- x
目前我是用官網下載的免費版小紅傘# _. h# W; ]: T5 S+ l/ E& A

/ L, C, I# {+ m3 I# d, H* q" P中標時是用付費的MCAFEE,不過是還原那時的版本(大概2011)! a0 K9 h  }: G5 |& j

" h0 C5 L, m! v那時多視窗溜覽,懷疑是系統沒更新、IE或FLASH漏洞感染的!4 h6 Q0 J1 H9 Q; T# C
4 ^5 `" a1 p( y9 @# N/ {! ~$ {- |- V
【免費的有時還真的最貴啊﹗】認同+1
/ t; t+ E0 F2 T% d

31

主題

6

好友

1324

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
8
發表於 2015-11-3 10:15:08 |只看該作者
Crypt0L0cker為最新型的綁架變種
7 [$ `3 X) p& ?5 R, |上禮拜幫客戶救援過無解
2 S( V! X0 T* D/ }如果有設定系統還原建議用上面大大還原方式去救資料9 ~/ h, q8 Z! p" q8 {1 E
第二個最不好的方法就是付比特幣
0 h! f( a+ x9 |+ i( l4 q- u8 n  Y3 V但是要在3天或一個禮拜我忘了/ k8 H' x* r# H7 `5 C" o
不然沒付就幾乎很難救了; ^, p9 i8 k6 a: I4 |0 D! t
建議資料備份起來等到有解再救資料嚕
4 J, A( B" z: ~5 t" t+ ~一定要重灌
已有 1 人評分金幣 收起 理由
Ylsjane + 4

總評分: 金幣 + 4   查看全部評分

夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
9
發表於 2015-11-3 20:29:58 |只看該作者
maxsos99 發表於 2015-11-3 10:15
2 \5 f5 |% O! v+ H1 N3 C0 cCrypt0L0cker為最新型的綁架變種
/ ]/ C4 c+ o0 m' d3 H2 D上禮拜幫客戶救援過無解
% ?1 ~+ g4 m9 U: }2 Z, n如果有設定系統還原建議用上面大大還原方式去救資 ...
) b7 [0 h, j7 A7 B( q
我最後的處理方式是把被加密的資料備份起來,
0 C7 d' c9 H* f# a* F; Y然後從磁碟去撈資料; ^5 E- i# c6 H7 B
結果是可以撈回部分資料
9 a% U5 L" x! {0 p2 Y8 s但資料太多太凌亂,所以還需花時間整理* d0 ~1 [3 O0 @
$ y. J; o% d& o- z
另以前有把照片分享的習慣; M- F5 ^( P0 g) N- z. X
所以分享的照片也可以抓回來哩!!^^
; l* k: o3 }3 V
$ J2 D9 Z) `, p( O
8 d7 N/ A# D" b; k

31

主題

6

好友

1324

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
10
發表於 2015-11-4 08:48:00 |只看該作者
Ylsjane 發表於 2015-11-3 20:29 . e- D/ @8 O. ?& k- Z0 l- ~7 f6 O
我最後的處理方式是把被加密的資料備份起來,$ r! U5 D) X3 k5 S! [: l1 Y
然後從磁碟去撈資料
# b3 n- l6 P' E/ s+ s1 |結果是可以撈回部分資料
4 A& ^: V4 L: T: p$ J
像最近也是勒索類的病毒CoinVault或Bitcryptor有解 來源--->www.facebook.com/DreamPCFix6 N2 t$ x2 k2 K8 }5 y
希望之後Crypt0L0cker也有解- z: c6 m* Q# E  y) F( J
大家都能救回資料^^
夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax
您需要登入後才可以回文 登入 | 註冊

本論壇是以即時上傳留言的方式運作,一切留言內容只代表發言者個人意見,非本論壇之立場,本論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。
由於本論壇是以「即時留言」運作方式,所以無法完全監察所有留言內容,若您發現有某篇留言可能有問題,請通知本站管理員處理。

Copyright © 2009~2020 iBeta 愛北大. 保留一切權利

回頂部