iBeta 愛北大論壇

 找回密碼
 註冊
搜索
查看: 5145|回覆: 9
列印 上一主題 下一主題

[3C] 有高手會解《Crypt0L0cker》病毒感染後加密的檔案嗎?

[複製鏈接]

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
回到到指定樓層
樓主
發表於 2015-10-21 17:40:18 |只看該作者 |新文章置後
" D0 q& O' n! e9 I+ g8 X+ N
悲劇了!如主旨!
! b. Y6 p" W8 R0 @/ J4 l" V& g- n4 K5 }5 J0 n
昨日進行電腦還原,防毒軟體及WINDOWS7還沒進行更新!
' c8 [. e# f- }% h( e' N4 h! g# v1 ^
因嫌防毒軟體老舊,上網搜尋新的,阿不自覺的就中囉!
9 t9 v% m0 @3 i# k- n9 I5 W  [) N
沒幾分鐘,發現電腦怪怪的後,就只來得及阻止擴散,但絕大數資料都被加密囉!!@@
8 }' [$ Z; N% A3 q9 b2 N" W& M6 C
- u% F& t! \7 T# ]$ x/ B0 S所以想請問有人會解副檔名為【.encrypted】的加密嗎?謝謝!!

61

主題

17

好友

3213

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
956
在線時間
623 小時
沙發
發表於 2015-10-21 18:02:44 |只看該作者
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密
( Z; c" r% j) K1 d4 N" r& a+ S8 i8 @/ V然後再把鑰匙寄到病毒撰寫者手上後5 A: g4 q3 H8 T' q+ d. R
就把本機上鑰匙砍掉" k2 L6 d7 u; h
所以  要馬你付錢贖回鑰匙 不然就乖乖format吧...
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

基本上我是個小咖!就不要理我的胡說八道^^

221

主題

1

好友

2600

積分

大學生

Rank: 6Rank: 6

文章
847
在線時間
838 小時
3
發表於 2015-10-22 09:14:39 |只看該作者
可以試試這裡教的方法有沒有解  N: @- F- u; q

  X& Z2 A* o7 ~0 [/ q% ?http://deletemalware.blogspot.tw ... cker-virus-and.html
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

3

主題

3

好友

3565

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
103
在線時間
681 小時
4
發表於 2015-10-22 11:12:41 |只看該作者
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
5
發表於 2015-10-23 11:26:44 |只看該作者
herolion 發表於 2015-10-21 18:02 ( c- v! v+ q, m; J5 }0 a5 r4 H
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密
* F" r; i# ?" d) C! g5 |然後再把鑰匙寄到病毒撰寫者手上後9 X& p+ S: s8 V
就把本機上鑰匙砍掉 ...
: w  y: ?9 d% l  A' L5 n
付錢能解決還好,
; n, O$ o1 f& D5 N" ?! ^5 l但有災民付錢也沒救回檔案!0 ~7 c% A$ x5 v2 U9 H
尤其檔案感染源在對岸的% {! v4 N/ O+ [$ M. ?# X

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
6
發表於 2015-10-23 11:31:56 |只看該作者
halfcorner 發表於 2015-10-22 09:14 % x7 u/ m" v7 U( E& `& }7 ?
可以試試這裡教的方法有沒有解
# a0 J  H, s% C  v" G8 N3 U3 e4 G6 v% v' W  N3 V/ `( c: X
http://deletemalware.blogspot.tw/2015/04/how-to-remove-crypt0l0cker-vi ...

  C7 [9 N0 e, K! e7 m這邊是解毒方法跟從系統自動備份檔撈回檔案,% d6 e2 W% _' ]6 |# Y
5 P* G; r5 D7 W
可惜粉久以前,為避免備份檔一直長大佔用空間,就把D槽的自動備份功能關掉囉!!@@

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
7
發表於 2015-10-23 12:23:06 |只看該作者
赫德史塔 發表於 2015-10-22 11:12 ' U& P- J6 w% c& B! N
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗ ...
  y, G. ^" L1 f( q; t7 m2 `
目前我是用官網下載的免費版小紅傘. m: c* x( e6 R" J+ H

" d! z! o) n8 g+ p7 O* }, k中標時是用付費的MCAFEE,不過是還原那時的版本(大概2011), ?! f  r2 h9 X
% {8 Z5 R, a$ b* o5 m
那時多視窗溜覽,懷疑是系統沒更新、IE或FLASH漏洞感染的!0 `4 D8 w5 v; |0 k0 h# t

8 ~% m6 K. N& _9 u6 A; w) i6 }* ?【免費的有時還真的最貴啊﹗】認同+1
9 H* {8 R& q) s4 t" Z

31

主題

6

好友

1325

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
8
發表於 2015-11-3 10:15:08 |只看該作者
Crypt0L0cker為最新型的綁架變種
* r2 K5 F+ T. J* h上禮拜幫客戶救援過無解5 G, m( Q0 P) }$ D- }! a4 M" P
如果有設定系統還原建議用上面大大還原方式去救資料& h. T( x( e* K! _! j
第二個最不好的方法就是付比特幣
. j* F: \& A2 X+ v+ @1 v) S7 f但是要在3天或一個禮拜我忘了+ c; X( ]& M( c, z/ q" W0 w0 S
不然沒付就幾乎很難救了! W) H7 [' p3 {; i, k9 B
建議資料備份起來等到有解再救資料嚕
! L: P2 ~! C, V: s一定要重灌
已有 1 人評分金幣 收起 理由
Ylsjane + 4

總評分: 金幣 + 4   查看全部評分

夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
9
發表於 2015-11-3 20:29:58 |只看該作者
maxsos99 發表於 2015-11-3 10:15 ( X1 k6 o( G0 C* ]2 ^0 T8 W6 O) \
Crypt0L0cker為最新型的綁架變種, d8 ]: s( b& d5 r* N7 j/ J+ G
上禮拜幫客戶救援過無解
# x! r: {2 P4 Y9 P如果有設定系統還原建議用上面大大還原方式去救資 ...
  V# q$ p2 R, V- N& Z
我最後的處理方式是把被加密的資料備份起來,+ H" w- o; s. q8 _: ~0 n! g& u
然後從磁碟去撈資料
$ I+ \, M1 E# n! L5 g結果是可以撈回部分資料+ a9 J; A1 j% K3 R1 u
但資料太多太凌亂,所以還需花時間整理/ y- i* ^9 J" o( ?9 w$ k# x
7 U0 d% [2 b( v7 j3 h% a1 r
另以前有把照片分享的習慣) ]6 ~  @- P  Q6 }9 T$ q8 y
所以分享的照片也可以抓回來哩!!^^
+ V3 t: I6 h, J# y3 S: a" V5 v$ A- S8 b9 t
) [$ v2 q8 |- ?! g/ I( ]" I. P

31

主題

6

好友

1325

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
10
發表於 2015-11-4 08:48:00 |只看該作者
Ylsjane 發表於 2015-11-3 20:29
- x- `$ _% b* U4 {  V+ }我最後的處理方式是把被加密的資料備份起來,- G: v- o, V! I0 E3 y
然後從磁碟去撈資料
+ y6 }3 v7 k% c5 Y) g9 K$ C結果是可以撈回部分資料
! j0 v0 x( {% L3 M9 c) v
像最近也是勒索類的病毒CoinVault或Bitcryptor有解 來源--->www.facebook.com/DreamPCFix
* y+ @% s* T$ i1 r. Q希望之後Crypt0L0cker也有解
/ ]* E1 e6 ?9 i( `! L1 e" ]0 `8 k大家都能救回資料^^
夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax
您需要登入後才可以回文 登入 | 註冊

本論壇是以即時上傳留言的方式運作,一切留言內容只代表發言者個人意見,非本論壇之立場,本論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。
由於本論壇是以「即時留言」運作方式,所以無法完全監察所有留言內容,若您發現有某篇留言可能有問題,請通知本站管理員處理。

Copyright © 2009~2020 iBeta 愛北大. 保留一切權利

回頂部