• 6

有沒有人CryptoWall病毒付了贖金之後解碼失敗?


falcon502 wrote:
Dear Nelson...(恕刪)


falcon502大大
您確定您要付錢 我有看到您和stupidphy(阿人)在Mobile01的對話
stupidphy(阿人)不是說他付錢之後的解碼檔是無法解密的
那您還想要付錢嗎

還有您中的勒索病毒是哪一種版本的 可以先讓我看看嗎

謝謝
Dear Nelson

我的中毒狀況如下圖
應該是3.0的

哎,看到版主付錢無法解密
也是很掙扎呀
但就是賭一把
能救回有意義的照片
只能姑且一試了

只希望能成功~~~
抱歉
剛剛上一篇沒有附檔成功
圖檔如下~~~





NELSON6666 wrote:
falcon502...(恕刪)
falcon502 wrote:
Dear Nelson...(恕刪)



falcon502大大
唉 相信您的檔案 跟我一樣也是不能沒有的

我當初也是跟你一樣賭一把


不過你好像是今天才中的毒 所以你還有5天期限 你的贖金才會加倍



所以你也不要太著急 可以再問問kfsbala大大:http://www.mobile01.com/topicdetail.php?f=508&t=4577113&p=13
和casson大大:http://www.mobile01.com/topicdetail.php?f=508&t=4596027&p=3
解毒的細節

還有就是不知道您重灌電腦沒有 像我當初是都沒有重灌 保持原樣 也沒去更動變更被加密檔案
然後直接付費 解密 然後將解密完的檔案另外存到外接硬碟 最後才重灌電腦的

因為我中的勒索病毒和你的不一樣 所以我沒法幫上您的忙 我只能跟你說比特幣付款細節

我提供的那間公司 是要在上班時間時間沒錯

其實在全家便利超商可以買比特幣 買完後可以在智慧型手機手機上操作

但是因為我沒有用智慧型手機 所以我就沒在 全家便利超商買比特幣

如果您要去全家便利超商買比特幣可以詢問tailor大大:http://www.mobile01.com/topicdetail.php?f=508&t=4610288
他的操作方法

我之所以用我提供的這個方法 還有一個原因 就是這間公司可以打電話詢問他們購買比特幣的細節 服務人員很親切
還可以一邊問一邊操作



最後 祝您幸運 可以拿回檔案

謝謝Nelson

我應該是星期日晚上中毒
昨晚9點才驚覺中毒
之後立刻斷網
當時還有些檔案能開
但斷網是沒效的
病毒已經在你系統裡感染

直到凌晨一點多
看著最後一槽最後一個料夾淪陷
心都碎了
一直找資料到凌晨快四點
才不甘心的去睡覺~~~

中毒後我系統沒有重灌
只將被加密需要解密的檔案
統一移動到D槽
就只做這動作而已

比特幣我明天上班時間再試看看
希望這段時間能有其他網友經驗分享

感謝
你統一移動了呀?

我覺得他們一定有寫在什麼地方,那一個路徑下有什麼檔案
不然解碼的時後 怎麼可以這麼快一下子就找到那個路徑下有ccc的檔案

我擔心你移動後 不知能不能解

casson wrote:
你統一移動了呀?我...(恕刪)


casson大大
你說得好像很有道理 像我拿到解密檔 解密檔有英文說解密完成需要4個小時

不過我的被加密檔案 卻只花30分鐘就全部解密完成了

我也是在想 是不是 重灌或只要移動檔案 改檔案 就會不能解了

我在想那些付錢拿到解碼檔也解不開的苦主 是不是就是因為上述這些原因

這個勒索軟體不只是把你的檔案加密 甚至是綁架你整個電腦 只要你敢移除它

或是改變它 或是少了甚麼元件 就會不能解了

還有就是像falcon502大大檔案統一移動到D槽 能夠恢復到原來地方嗎

我實在是搞不懂電腦這種東西 希望有誰能夠解答
falcon502 ~~
stupidphy(阿人)~~
你們好~~

你們的狀況似乎是跟我一樣的~~
同一隻病毒~~~




若你選擇付款的話~~~付完款會給你~~解密檔案及解密編碼~~如下圖~
我也是付1.6 比特幣~~


我的解密過程~~~
第一次~~我是解密失敗~~~
解密檔~打不開~~會被防毒軟體~擋住(被認為有毒)~~所以我先把防毒暫停~~才順利把解密檔完整下載~~
解密檔~打開之後~~會叫你輸入解密CODE(這時我不知道~~我直接執行)~~然後就會出現~~DOS的畫面~~~資料一直跑~~跑了大概30分鐘~~(看您的檔案多少)~~跑完之後~~檔案真的回來了~檔案變兩個~(如1.JPG)解密完就會(1.JPG和1.JPG.ccc)
結果~~檔案通通打不開~~~~~我慌了~~~我想說~~靠~~被騙了~~~就這樣~~1萬8不見了~~~
我不死心~~~
我又重解一次
第二次~~解密就成功地把檔案拿回來~~~所有檔案~~都可以打開~~~
原因出在~~~~
他給你的解密CODE~是針對你這台電腦~~所產生的解密碼~~~你一定要輸入正確~~~才有辦法打開~~
如果你輸入不正確~~~一樣可以解開~~但你檔案~~打不開~~~

所以我想~~~
stupidphy(阿人)大大~~~你應該~是解碼編碼~~有打錯~~一定要跟他給你的編碼一樣~~~你在試看看
falcon502 ~~~ 你的檔案在哪個槽被鎖~~不要移動~~~要不然也不會成功~~DOS資料再跑~是針對你原來被鎖的資料~重新復原~~(我有試過~~網路上教的方法~~更改檔名後~~執行某個程式~~就會解密~~但無效!!)更改過的檔名~~~就沒有解密成功~~~~~

因為他的程式就是那麼厲害~~
被鎖了~~只有認了~~~~付錢了事~~~~
這是一種教訓~~~~

防不勝防~~~
唯一作法~~就是
重要資料~~~一定要做備份~~一定要做備份~~一定要做備份~~~~

kfsbala wrote:
falcon502...(恕刪)


kfsbala大大
真是由衷感謝您

你的這個分享實在是太寶貴了 對解.ccc這種勒索病毒提供了寶貴資料

這個.ccc勒索病毒確實是比encrypted的勒索病毒 還要厲害

除了解密CODE要填寫正確 還不能移動檔案 還要維持原樣

那跟casson大大和我猜測的一樣 真是大開眼界 也覺得這些勒索者實在是太可惡了

那像falcon502大大檔案統一移動到D槽 能夠恢復到原來地方嗎

最後你說的一段話 很有道理 這就是買一個教訓 不要偷懶

備份真的很重要 很重要 很重要 (不過還是每天有人受害)

真恨不得我們這些苦主的受害經驗 全台灣的使用電腦的人都能知道

真不想再看到還有受害者了
NELSON6666 大大您好~~

應該是說~~~
解密檔案~~~是針對你的電腦~被鎖的檔案~~
有*.CCC的檔案~~
再加上~~解密編碼~~方能解開的~~~

所以我想~~~你把檔案~~移到別槽~~我想應該也是可以解開~~(可以試看看~~~我是沒試過)

其實重點~~
是對方將你的檔案~~~利用RSA加密演算法(GOOGLE一下)~~~給你鎖起來的
所以想要解開~~還是要有解密編碼~~~~

解鈴人須繫鈴人~~~
其餘免談~~~


  • 6
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?