• 5

中了勒索病毒Crypt0L0cker 救回檔案的方法~

因為病毒是加密原始檔->更改檔名存檔->刪除原始檔. 可以嘗試用 ShadowExplorer 去把被加密的原始檔案找回來.
我買, 故我在.... I see, I come, I buy
不知道原本就有加密的檔案是否會再次被加密

ar3a wrote:
進入安全模式加密就會停止嗎? 這倒是一個好方法

照順序的話我很危險, D槽都是謎片, 被鎖住真的要考慮是否付贖了
(可以想像後宮被敵軍佔領的情況)


不建議 再次啟動帳號被料的原系統
因為它開機就會自己執行 如果安全模式 沒弄好
只會讓損失擴大 中毒最好是用PE系統開機
不要去執行已經中毒的C:槽 作業系統

你只要啟動它就會載入 惡意的程序 繼續加密.....
别看你今天闹得欢,小心今后拉清单,这都得应验的。不要干这种事情。头上三尺有神明,一定要有敬畏之心。
緊急!!~~~我三天前中了....爬了一堆文,最後發現...只好花錢消災了...
可是在收到私鑰將檔案解密後,開啟一個Excel檔時,會一次跳出四個檔案,其中前三個檔案是顯示勒索訊息都還是會跳出來,最後第四個才是解了密的原始檔,並且前三個檔的檔名都變成 "+REcovER+xcfom+",請問大大們,要如何解決這種情況啊?總不能在客戶或同事面前,開個檔時一次跳出四個檔,頭三個內容還是顯示"Your data was secured using a strong encryption with RSA4096....XXXXX",很丟臉啊~~~
建議備份資料重灌 然後安裝卡巴斯基或是趨勢科技的防毒 有回滾又能防漏洞
網路上看到的

https://tw.news.yahoo.com/%E5%8B%92%E7%B4%A2%E8%BB%9F%E4%BB%B6-%E7%B5%82%E8%A2%AB%E7%A0%B4%E8%A7%A3-%E7%94%A8petya-sector-extractor-053148566.html

Howdy Mate wrote:
網路上看到的https...(恕刪)


那個只能解單一勒索病毒「Petya」...
引用 阿榮福利味 : http://www.azofreeware.com/2016/04/block-crypto-ransomware.html

請問,有人可以測試,這個方式, 可以 有效 防陼 勒索病毒嗎..? TKS


2016-04-28
勒索軟體預防免疫工具 Disable WSH 2016.04.28 - 防堵Locky、CryptoLocker、CoinVault等勒索軟體的運作
按讚支持阿榮福利味! [ 訂閱本站 ] [ 通知新版 ] [ 通知無法下載 ] [ 軟體推薦 ]

勒索軟體預防工具 Disable WSH - 防堵Locky、CryptoLocker、CoinVault等勒索軟體的運作,對抗勒索病毒的新方法!大多數的勒索軟體運用RSA加密技術造成重要檔案被加密後無法解密的困境,但根據美國F-Secure防毒軟體公司的研究發現,勒索軟體的觸發都是透過網頁或郵件中的ZIP壓縮檔來執行JavaScript(副檔名為JS或JSE),因此,若透過登錄檔的修改禁止「Windows Script Host」就能禁止JavaScript被執行,一旦電腦執行JS或JSE副檔名的檔案,就會被攔截並跳出「已停用此電腦的Windows Script Host存取。詳細資料請洽詢管理員。」的警告視窗而無法執行,設定的方式是修改登錄檔機碼「HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Script Host\Settings」,新增一個「DWORD值」將數值名稱命名為「Enabled」,再將數值資料設定為「0」,阿榮也把此登錄檔設定製作成執行檔,執行後就可以完成上述的安全設定,一起來防堵勒索病毒吧!(阿榮)(下載)

官方網站:阿榮福利味
軟體性質:免費軟體
介面語言:繁體中文
系統需求:Windows 10/8.1/8/7/Vista/XP/9x/NT/2000/2003/2008/2012(32及64位元)
關鍵字:Disable Windows Script Host, block crypto-ransomware
我最近都沒上奇怪的網站,也沒上網看片,今天還是中了!!

只記得最近幾周都在為了自由行上網找資料,
偶而下載地圖JPG檔,
以及上傳照片到FB和FLICKR而已,
還是中了,不知哪個環節出了問題,
真可怕的病毒!!

因為我對電腦不懂,想請問幾個問題:
1.重灌C槽就可以解決問題了嗎?還是病毒仍有可能躲在資料槽?
2.在潛伏期間,是否有可能會影響到讀卡機?
若重灌C槽並把資料槽整個格式化後,又把記憶卡都在相機內格式化後,此時再插進讀卡機連結電腦會不會再次感染?

高雄有無大大可以幫我的,價格可談(請私訊)....
真的毫無頭緒~

------------------------------------
6/3 14:30補充:
今早還是只好重灌+下載了vvvfku.vbs,希望別再發作了~
汎佳資訊 wrote:
引用 阿榮福利味 : http://www.azofreeware.com/2016/04/block-crypto-ransomware.html

請問,有人可以測試,這個方式, 可以 有效 防陼 勒索病毒嗎..? TKS ...(恕刪)
我也想知道~
大多數人都說上正常網站也中毒了,確定只上正常網站嗎? 沒有點擊其它廣告頁面嗎? 瀏覽器元件或作業系統有做更新嗎?
目前流行的勒贖病毒,有很多是透過網頁Flash的惡意廣告來散播,另外使用垃圾郵件的附檔(js)或巨集病毒案例也是很多
除了java還有flash 得更新,才能減少駭客鑽漏洞的機會
汎佳資訊 wrote:
預防工具 Disable WSH ...(恕刪)
  • 5
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?