iBeta 愛北大論壇

 找回密碼
 註冊
搜索
查看: 5102|回覆: 9
列印 上一主題 下一主題

[3C] 有高手會解《Crypt0L0cker》病毒感染後加密的檔案嗎?

[複製鏈接]

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
回到到指定樓層
樓主
發表於 2015-10-21 17:40:18 |只看該作者 |新文章置後
$ D' `' X# k; U, K* W
悲劇了!如主旨!6 b' n( P7 k: w! Y, R! M
& S% |* n. T/ U: g8 C+ d; q8 l% f
昨日進行電腦還原,防毒軟體及WINDOWS7還沒進行更新!
0 H" _0 ~: R  x8 G1 a
4 s2 z: Z! C, u9 m5 b1 m2 `' o: b  {& C% \因嫌防毒軟體老舊,上網搜尋新的,阿不自覺的就中囉!
- J9 D( G' _9 S' F6 G& d6 O8 f2 E5 o* d; y$ r: l% ^& X& F
沒幾分鐘,發現電腦怪怪的後,就只來得及阻止擴散,但絕大數資料都被加密囉!!@@0 l( z9 F4 e; ^9 Z) J

! I* F$ P. Z# ]) Y; G- k所以想請問有人會解副檔名為【.encrypted】的加密嗎?謝謝!!

61

主題

17

好友

3213

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
956
在線時間
623 小時
沙發
發表於 2015-10-21 18:02:44 |只看該作者
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密
8 U- i: t# I8 H+ Q然後再把鑰匙寄到病毒撰寫者手上後* K# j5 i: g9 h
就把本機上鑰匙砍掉
. b. P0 s" T, p* B# x所以  要馬你付錢贖回鑰匙 不然就乖乖format吧...
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

基本上我是個小咖!就不要理我的胡說八道^^

221

主題

1

好友

2600

積分

大學生

Rank: 6Rank: 6

文章
847
在線時間
838 小時
3
發表於 2015-10-22 09:14:39 |只看該作者
可以試試這裡教的方法有沒有解- o0 ]0 c8 q; U# W+ d" H- E

2 E+ C0 u$ |$ G1 L7 Z: q) @http://deletemalware.blogspot.tw ... cker-virus-and.html
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

3

主題

3

好友

3565

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
103
在線時間
681 小時
4
發表於 2015-10-22 11:12:41 |只看該作者
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
5
發表於 2015-10-23 11:26:44 |只看該作者
herolion 發表於 2015-10-21 18:02
3 G* ?8 J" n2 t# @# ~- y這種綁架電腦的病毒  基本上至少用128BIT的密碼加密
* b, J  {: w- F2 ~然後再把鑰匙寄到病毒撰寫者手上後) G7 \, s7 I& H+ V8 `6 J9 V6 D) k
就把本機上鑰匙砍掉 ...

; w( f8 W& t3 K7 d* Z2 V付錢能解決還好,, ?( }+ \0 R3 u9 J1 O/ F) \
但有災民付錢也沒救回檔案!0 h- `' P( T5 F( U. k
尤其檔案感染源在對岸的
/ O% g2 y- @8 h3 u1 j, c6 `: ?

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
6
發表於 2015-10-23 11:31:56 |只看該作者
halfcorner 發表於 2015-10-22 09:14
4 A, D& t7 Z: O3 y0 H可以試試這裡教的方法有沒有解
. u" U3 Z, b) s9 h0 v9 T# Z, \( r7 E6 q
* @" z3 V" E; A, @6 r* vhttp://deletemalware.blogspot.tw/2015/04/how-to-remove-crypt0l0cker-vi ...

6 `1 _" U+ _2 b. Y6 ~這邊是解毒方法跟從系統自動備份檔撈回檔案,- u- v- s% N) l) _2 w7 t, U) e

2 }; X; @3 b+ ~; s2 P可惜粉久以前,為避免備份檔一直長大佔用空間,就把D槽的自動備份功能關掉囉!!@@

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
7
發表於 2015-10-23 12:23:06 |只看該作者
赫德史塔 發表於 2015-10-22 11:12 $ M$ B# v/ l: o- ~4 q+ X7 _
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗ ...

0 U1 S# w# N& ~7 W目前我是用官網下載的免費版小紅傘
2 W% t/ N4 B8 k( d
6 g, A" S7 r7 I7 b7 o# _  T中標時是用付費的MCAFEE,不過是還原那時的版本(大概2011)/ T$ I7 v( [% c4 G+ p7 e, J. s

3 \+ l5 o# l4 N  A8 a; w6 a# z/ o那時多視窗溜覽,懷疑是系統沒更新、IE或FLASH漏洞感染的!
* r- {5 @$ Q1 Y% N
  i! u1 T# X; w1 a& J9 I, E. P$ ?【免費的有時還真的最貴啊﹗】認同+13 v/ K' X: v+ B& d4 v% h6 v

31

主題

6

好友

1323

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
8
發表於 2015-11-3 10:15:08 |只看該作者
Crypt0L0cker為最新型的綁架變種
- M! O% X3 z1 ]  ]上禮拜幫客戶救援過無解/ |& ^1 e4 M1 B! V! m, U
如果有設定系統還原建議用上面大大還原方式去救資料% C, v4 ~) ]0 [) x5 l' W- k
第二個最不好的方法就是付比特幣
# N2 t! L# L% x. h但是要在3天或一個禮拜我忘了
( b" t4 F; [0 @# F不然沒付就幾乎很難救了
. H; Q) H9 s" \7 o建議資料備份起來等到有解再救資料嚕
: f+ j1 n. f5 q8 F/ S, F一定要重灌
已有 1 人評分金幣 收起 理由
Ylsjane + 4

總評分: 金幣 + 4   查看全部評分

夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
9
發表於 2015-11-3 20:29:58 |只看該作者
maxsos99 發表於 2015-11-3 10:15
( l- V# n9 E: a+ C+ xCrypt0L0cker為最新型的綁架變種
5 ~2 B# k1 v! x' C上禮拜幫客戶救援過無解
% m2 L, j4 X. q% \1 v; ^8 y如果有設定系統還原建議用上面大大還原方式去救資 ...
# K7 K! E, l) p0 y4 r
我最後的處理方式是把被加密的資料備份起來,
* j( [& `1 |9 Z7 y0 e! {然後從磁碟去撈資料2 v% V1 w  w) S4 Y
結果是可以撈回部分資料
# V7 s- z( {, A; K但資料太多太凌亂,所以還需花時間整理0 v) a+ Q5 ~/ T* N

  v8 U# ]+ D% _( f另以前有把照片分享的習慣
; W. u9 p5 S/ y6 u+ _7 x所以分享的照片也可以抓回來哩!!^^- f; G: |4 V* o6 i" i$ _

" c7 e% P) F& z4 [
% ]8 v" o4 n4 _: T1 d

31

主題

6

好友

1323

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
10
發表於 2015-11-4 08:48:00 |只看該作者
Ylsjane 發表於 2015-11-3 20:29 / {2 A) q1 X, D$ k! c& L4 ~& r
我最後的處理方式是把被加密的資料備份起來,; m6 T% M" `- k3 J! n7 S
然後從磁碟去撈資料
; W2 n; j" V) |5 ]* r- b結果是可以撈回部分資料

( c3 q/ N3 k. U: {- j像最近也是勒索類的病毒CoinVault或Bitcryptor有解 來源--->www.facebook.com/DreamPCFix
2 A' s- i) Q1 r0 Q, ?2 |希望之後Crypt0L0cker也有解. c7 {& p/ e% x8 }! q: P& r
大家都能救回資料^^
夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax
您需要登入後才可以回文 登入 | 註冊

本論壇是以即時上傳留言的方式運作,一切留言內容只代表發言者個人意見,非本論壇之立場,本論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。
由於本論壇是以「即時留言」運作方式,所以無法完全監察所有留言內容,若您發現有某篇留言可能有問題,請通知本站管理員處理。

Copyright © 2009~2020 iBeta 愛北大. 保留一切權利

回頂部