iBeta 愛北大論壇

 找回密碼
 註冊
搜索
查看: 4975|回覆: 9
列印 上一主題 下一主題

[3C] 有高手會解《Crypt0L0cker》病毒感染後加密的檔案嗎?

[複製鏈接]

149

主題

57

好友

6733

積分

博士班

Rank: 8Rank: 8

文章
1123
在線時間
1333 小時
回到到指定樓層
樓主
發表於 2015-10-21 17:40:18 |只看該作者 |新文章置後
) n' `6 s- m& B0 r4 T' P& A, O
悲劇了!如主旨!/ @9 X( T7 C, Y% l$ s% d

# H; T6 |* J6 E5 ?昨日進行電腦還原,防毒軟體及WINDOWS7還沒進行更新!& r: B2 W$ K/ I+ m$ ^" |; ^
" A: F& X& Z  ^8 c4 o& Y# B1 ]2 W
因嫌防毒軟體老舊,上網搜尋新的,阿不自覺的就中囉!
$ `8 f" S, s0 f; E3 }) P/ y6 P' o, v3 @+ }0 x9 a) U' q
沒幾分鐘,發現電腦怪怪的後,就只來得及阻止擴散,但絕大數資料都被加密囉!!@@* y0 a! K4 r  ~6 y

" i6 d" r$ m5 k5 d所以想請問有人會解副檔名為【.encrypted】的加密嗎?謝謝!!

61

主題

17

好友

3213

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
956
在線時間
623 小時
沙發
發表於 2015-10-21 18:02:44 |只看該作者
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密
; T0 Q9 h$ v- ?: w- _然後再把鑰匙寄到病毒撰寫者手上後
% T3 Q9 a3 A4 F# ~; M就把本機上鑰匙砍掉
! B& ?+ y6 L, j$ a! G所以  要馬你付錢贖回鑰匙 不然就乖乖format吧...
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

基本上我是個小咖!就不要理我的胡說八道^^

221

主題

1

好友

2600

積分

大學生

Rank: 6Rank: 6

文章
847
在線時間
838 小時
3
發表於 2015-10-22 09:14:39 |只看該作者
可以試試這裡教的方法有沒有解' v/ Y- o* f7 L0 A3 M. S' d

/ _# k1 n5 G: n. Rhttp://deletemalware.blogspot.tw ... cker-virus-and.html
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

3

主題

3

好友

3565

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
103
在線時間
681 小時
4
發表於 2015-10-22 11:12:41 |只看該作者
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

149

主題

57

好友

6733

積分

博士班

Rank: 8Rank: 8

文章
1123
在線時間
1333 小時
5
發表於 2015-10-23 11:26:44 |只看該作者
herolion 發表於 2015-10-21 18:02
7 ]* T+ U$ {$ S: q這種綁架電腦的病毒  基本上至少用128BIT的密碼加密( o& s7 Q/ w& n+ w% X
然後再把鑰匙寄到病毒撰寫者手上後
) ]2 o6 |& U( \# ~( N2 g- g6 q就把本機上鑰匙砍掉 ...
, H* k2 \  c# s. x
付錢能解決還好,- ~& c! X$ l6 Y" y
但有災民付錢也沒救回檔案!  }0 w, [8 \, Q0 l3 ]
尤其檔案感染源在對岸的$ ]# L- o" Y) k5 Z9 Y7 x

149

主題

57

好友

6733

積分

博士班

Rank: 8Rank: 8

文章
1123
在線時間
1333 小時
6
發表於 2015-10-23 11:31:56 |只看該作者
halfcorner 發表於 2015-10-22 09:14 $ O/ B. w/ V/ e3 j% V) P( F  h9 U
可以試試這裡教的方法有沒有解
& Z, D! _! w( t$ b; s1 L& T8 M: W6 L6 }& o7 B
http://deletemalware.blogspot.tw/2015/04/how-to-remove-crypt0l0cker-vi ...

+ U8 o  n( i/ g這邊是解毒方法跟從系統自動備份檔撈回檔案,
1 ?6 O4 }7 K/ R- E% l, E. _( A
% f5 V: z! |( u( f8 a) ]可惜粉久以前,為避免備份檔一直長大佔用空間,就把D槽的自動備份功能關掉囉!!@@

149

主題

57

好友

6733

積分

博士班

Rank: 8Rank: 8

文章
1123
在線時間
1333 小時
7
發表於 2015-10-23 12:23:06 |只看該作者
赫德史塔 發表於 2015-10-22 11:12
4 e% U# q. F- Q- j/ N, d之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗ ...

: l( R1 N) P1 `8 _目前我是用官網下載的免費版小紅傘
0 P$ O& s4 P" S; w5 v+ l$ k3 ^4 n+ V
中標時是用付費的MCAFEE,不過是還原那時的版本(大概2011)
6 B" ~3 H7 t* h0 f0 j4 {- ]0 _4 j, K* y7 C, h5 Y
那時多視窗溜覽,懷疑是系統沒更新、IE或FLASH漏洞感染的!
3 |( A* Y2 E% `* p
& |3 c1 F" L4 g7 y# I( e+ H7 c9 c+ [【免費的有時還真的最貴啊﹗】認同+18 A6 |5 Z4 q1 f  X: A

30

主題

6

好友

1267

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
134
在線時間
201 小時
8
發表於 2015-11-3 10:15:08 |只看該作者
Crypt0L0cker為最新型的綁架變種
8 j  s2 k+ g* t6 p+ I/ n上禮拜幫客戶救援過無解- ^/ c; r/ N8 H, }$ L
如果有設定系統還原建議用上面大大還原方式去救資料. P4 [; `* U  s0 M/ a! a
第二個最不好的方法就是付比特幣
0 A2 ~# C' B' d$ U但是要在3天或一個禮拜我忘了
/ d; A; K$ u3 l不然沒付就幾乎很難救了
2 z! H1 O7 F* H$ d2 W: ^建議資料備份起來等到有解再救資料嚕
, j/ z5 _) |: d# p. E一定要重灌
已有 1 人評分金幣 收起 理由
Ylsjane + 4

總評分: 金幣 + 4   查看全部評分

夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax

149

主題

57

好友

6733

積分

博士班

Rank: 8Rank: 8

文章
1123
在線時間
1333 小時
9
發表於 2015-11-3 20:29:58 |只看該作者
maxsos99 發表於 2015-11-3 10:15 5 Z% N! H) w  W: v- o1 Z
Crypt0L0cker為最新型的綁架變種$ q1 n2 S4 `. g  T+ j: n
上禮拜幫客戶救援過無解
  r8 K" p# K& ^6 B3 e! ?# D3 h如果有設定系統還原建議用上面大大還原方式去救資 ...

9 J, c8 y- Q0 R; @5 S我最後的處理方式是把被加密的資料備份起來,8 K) F! b" F$ z4 z) e
然後從磁碟去撈資料( ?( u) I& I2 l" U
結果是可以撈回部分資料7 h7 I1 @5 J7 J6 M, G1 X
但資料太多太凌亂,所以還需花時間整理: s7 k7 ^; F# a/ l
8 n& F% s+ P* m7 p
另以前有把照片分享的習慣
# n" @" t' t& f3 p( h7 \! d所以分享的照片也可以抓回來哩!!^^6 H9 c9 i$ |( z  x- Y
1 c2 q8 {5 u# u4 ]1 D4 y
5 h: v& ^6 l( a! |9 \5 n

30

主題

6

好友

1267

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
134
在線時間
201 小時
10
發表於 2015-11-4 08:48:00 |只看該作者
Ylsjane 發表於 2015-11-3 20:29
9 S" H! G  H! t我最後的處理方式是把被加密的資料備份起來,1 s9 B, H- E1 R9 j3 v8 c+ U
然後從磁碟去撈資料0 v2 j9 ?0 C# A" e! \( f
結果是可以撈回部分資料

) A3 T9 S& b7 u  E像最近也是勒索類的病毒CoinVault或Bitcryptor有解 來源--->www.facebook.com/DreamPCFix
+ S8 A- d: r. ]希望之後Crypt0L0cker也有解
& i. |# _  R7 s, g! L大家都能救回資料^^
夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax
您需要登入後才可以回文 登入 | 註冊

本論壇是以即時上傳留言的方式運作,一切留言內容只代表發言者個人意見,非本論壇之立場,本論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。
由於本論壇是以「即時留言」運作方式,所以無法完全監察所有留言內容,若您發現有某篇留言可能有問題,請通知本站管理員處理。

Copyright © 2009~2020 iBeta 愛北大. 保留一切權利

回頂部