falcon502 wrote:Dear Nelson...(恕刪) falcon502大大您確定您要付錢 我有看到您和stupidphy(阿人)在Mobile01的對話stupidphy(阿人)不是說他付錢之後的解碼檔是無法解密的那您還想要付錢嗎還有您中的勒索病毒是哪一種版本的 可以先讓我看看嗎謝謝
falcon502 wrote:Dear Nelson...(恕刪) falcon502大大唉 相信您的檔案 跟我一樣也是不能沒有的我當初也是跟你一樣賭一把不過你好像是今天才中的毒 所以你還有5天期限 你的贖金才會加倍所以你也不要太著急 可以再問問kfsbala大大:http://www.mobile01.com/topicdetail.php?f=508&t=4577113&p=13和casson大大:http://www.mobile01.com/topicdetail.php?f=508&t=4596027&p=3解毒的細節還有就是不知道您重灌電腦沒有 像我當初是都沒有重灌 保持原樣 也沒去更動變更被加密檔案然後直接付費 解密 然後將解密完的檔案另外存到外接硬碟 最後才重灌電腦的因為我中的勒索病毒和你的不一樣 所以我沒法幫上您的忙 我只能跟你說比特幣付款細節我提供的那間公司 是要在上班時間時間沒錯其實在全家便利超商可以買比特幣 買完後可以在智慧型手機手機上操作但是因為我沒有用智慧型手機 所以我就沒在 全家便利超商買比特幣如果您要去全家便利超商買比特幣可以詢問tailor大大:http://www.mobile01.com/topicdetail.php?f=508&t=4610288他的操作方法我之所以用我提供的這個方法 還有一個原因 就是這間公司可以打電話詢問他們購買比特幣的細節 服務人員很親切還可以一邊問一邊操作最後 祝您幸運 可以拿回檔案
謝謝Nelson我應該是星期日晚上中毒昨晚9點才驚覺中毒之後立刻斷網當時還有些檔案能開但斷網是沒效的病毒已經在你系統裡感染直到凌晨一點多看著最後一槽最後一個料夾淪陷心都碎了一直找資料到凌晨快四點才不甘心的去睡覺~~~中毒後我系統沒有重灌只將被加密需要解密的檔案統一移動到D槽就只做這動作而已比特幣我明天上班時間再試看看希望這段時間能有其他網友經驗分享感謝
casson wrote:你統一移動了呀?我...(恕刪) casson大大你說得好像很有道理 像我拿到解密檔 解密檔有英文說解密完成需要4個小時不過我的被加密檔案 卻只花30分鐘就全部解密完成了我也是在想 是不是 重灌或只要移動檔案 改檔案 就會不能解了我在想那些付錢拿到解碼檔也解不開的苦主 是不是就是因為上述這些原因這個勒索軟體不只是把你的檔案加密 甚至是綁架你整個電腦 只要你敢移除它或是改變它 或是少了甚麼元件 就會不能解了還有就是像falcon502大大檔案統一移動到D槽 能夠恢復到原來地方嗎我實在是搞不懂電腦這種東西 希望有誰能夠解答
falcon502 ~~stupidphy(阿人)~~你們好~~你們的狀況似乎是跟我一樣的~~同一隻病毒~~~若你選擇付款的話~~~付完款會給你~~解密檔案及解密編碼~~如下圖~我也是付1.6 比特幣~~我的解密過程~~~第一次~~我是解密失敗~~~解密檔~打不開~~會被防毒軟體~擋住(被認為有毒)~~所以我先把防毒暫停~~才順利把解密檔完整下載~~解密檔~打開之後~~會叫你輸入解密CODE(這時我不知道~~我直接執行)~~然後就會出現~~DOS的畫面~~~資料一直跑~~跑了大概30分鐘~~(看您的檔案多少)~~跑完之後~~檔案真的回來了~檔案變兩個~(如1.JPG)解密完就會(1.JPG和1.JPG.ccc)結果~~檔案通通打不開~~~~~我慌了~~~我想說~~靠~~被騙了~~~就這樣~~1萬8不見了~~~我不死心~~~我又重解一次第二次~~解密就成功地把檔案拿回來~~~所有檔案~~都可以打開~~~原因出在~~~~他給你的解密CODE~是針對你這台電腦~~所產生的解密碼~~~你一定要輸入正確~~~才有辦法打開~~如果你輸入不正確~~~一樣可以解開~~但你檔案~~打不開~~~所以我想~~~stupidphy(阿人)大大~~~你應該~是解碼編碼~~有打錯~~一定要跟他給你的編碼一樣~~~你在試看看falcon502 ~~~ 你的檔案在哪個槽被鎖~~不要移動~~~要不然也不會成功~~DOS資料再跑~是針對你原來被鎖的資料~重新復原~~(我有試過~~網路上教的方法~~更改檔名後~~執行某個程式~~就會解密~~但無效!!)更改過的檔名~~~就沒有解密成功~~~~~因為他的程式就是那麼厲害~~被鎖了~~只有認了~~~~付錢了事~~~~這是一種教訓~~~~防不勝防~~~唯一作法~~就是重要資料~~~一定要做備份~~一定要做備份~~一定要做備份~~~~
kfsbala wrote:falcon502...(恕刪) kfsbala大大真是由衷感謝您你的這個分享實在是太寶貴了 對解.ccc這種勒索病毒提供了寶貴資料這個.ccc勒索病毒確實是比encrypted的勒索病毒 還要厲害除了解密CODE要填寫正確 還不能移動檔案 還要維持原樣那跟casson大大和我猜測的一樣 真是大開眼界 也覺得這些勒索者實在是太可惡了那像falcon502大大檔案統一移動到D槽 能夠恢復到原來地方嗎最後你說的一段話 很有道理 這就是買一個教訓 不要偷懶備份真的很重要 很重要 很重要 (不過還是每天有人受害)真恨不得我們這些苦主的受害經驗 全台灣的使用電腦的人都能知道真不想再看到還有受害者了
NELSON6666 大大您好~~應該是說~~~解密檔案~~~是針對你的電腦~被鎖的檔案~~有*.CCC的檔案~~再加上~~解密編碼~~方能解開的~~~所以我想~~~你把檔案~~移到別槽~~我想應該也是可以解開~~(可以試看看~~~我是沒試過)其實重點~~是對方將你的檔案~~~利用RSA加密演算法(GOOGLE一下)~~~給你鎖起來的所以想要解開~~還是要有解密編碼~~~~解鈴人須繫鈴人~~~其餘免談~~~