• 3

勒索病毒,副檔名被更改為uihggjjzy

如題,想請教各位大大對於勒索病毒有沒有解。
現在電腦內的全部圖片和文件檔的副檔名都被加上了uihggjjzy這是哪一個病毒?有沒有軟體可解?GOOGLE搜尋也沒找到相對應的措施。現在想要先把文件救回來,再進行重灌。已經掃過內部沒有發現病毒的蹤跡
2021-01-18 11:35 發佈
加密病毒的副檔名是亂數產生的..
附檔名早期可能會重複.現在多半都是一次性的.
網路上找找看看有沒有什麼解密工具..不過可能性不高.

接觸過加密的駭客.他通常也不知道自己放出去的加密病毒用什麼亂數去加密..
只能透過你提供的亂數和他的工具...反推回去..得到解密的參數.

以上參考看看..
chiuyulung wrote:
如題,想請教各位大大...(恕刪)

除非你有做備份的習慣,要不然你電腦裡的資料是救不回來的。
yansan1212 wrote:
加密病毒的副檔名是亂...(恕刪)

目前知道是“magniber”這個病毒,而網路上都指向韓國的網頁。不過沒有新版的。有大大知道解法嗎?感謝
chiuyulung wrote:
目前知道是“magn...(恕刪)
沒有解不用再問
要就去找有留加密信箱的對方殺價 ,並且要求對方幫你解一個重要檔案。

都沒消息進度就自己重灌,忘了你有被加密過的經驗。

沒有資料夾鎖與權限讀寫驗證被加密剛好而已。連你自己都講不清楚來龍去脈那誰也幫不了你。

連撞到鹿都要做筆錄還原真相了 。你自己電腦發生什麼事情不用說清楚講明白?
chiuyulung wrote:
有大大知道解法嗎?感謝




硬碟拆下來封存,看未來2~30年後有無解法
格式化重灌
付錢給解藥
上網找解藥
chiuyulung wrote:
已經掃過內部沒有發現病毒的蹤跡

什麼防毒這麼爛?
沒病毒如何加密?
carloszhang wrote:
什麼防毒這麼爛?
沒病毒如何加密?


防毒不是無敵,也不是 100% 能夠偵測到威脅的,
勒索病毒所執行的 " 加密 " 這動作,其實在系統運行中很常見,
這也是為什麼多年過去,
在資安防護上面對於勒索病毒的威脅無法做到完全的防禦。

絕大多數的勒索病毒通常在執行完加密動作後,
就會自殺消失,除了避免被其他人拿去研究或反推之外,
也減少加密程式自身可能種種疏失漏洞或其他資訊,
讓執法單位能推敲出蛛絲馬跡。

所以,9成9以上的受害者,在被勒索病毒加密攻擊後,
即使使用防毒軟體全面掃瞄,也很難找出始作俑者,
也許頂多只能找到讓加密程式進入系統的木馬等等而已,
但已經於事無補了。

-------------

回歸樓主問題,
樓上已經有許多人提供正確答案,
現在的勒索病毒都是採用隨機產生的亂碼來替加密後的附檔名來命名,
所以想透過名稱來尋找加密病毒並不太實際。

樓主若還是想知道自己中獎的勒索病毒為哪一種,
可以參考一下我在 2017 年中旬發布的這篇文章 :
https://www.mobile01.com/topicdetail.php?f=508&t=5142513#64270037

若該網站辨識後的字呈現紅色,代表已經辨識出但目前無解,
橘色則代表未知的勒索病毒,綠色則是代表目前已經有相關工具可以解密。


此外,牢記重要資料的備份觀念,備份 321,
>至少備份
>使用種不同形式
>其中份備份要存放異地

世界備份日( World Backup Day):三二一原則
用趨勢掃一下就知道了
Dinjapc wrote:
連撞到鹿都要做筆錄還原真相了

撞到三寶都要關了 嚇的我不趕上路
  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?