• 4

求救~~資料被綁架病毒加密了!!

C槽砍掉,系統重做,放在其他槽的資料有解嗎?

還是都沒用了?

pondodo wrote:
C槽砍掉,系統重做...(恕刪)


除非你付錢 不然沒用
Clover UEFI 原版黑蘋果! wrote:
除非你付錢 不然沒...(恕刪)


看一下電腦內檔案,只有一些文件檔被鎖。

主要的圖檔還是正常(3D圖檔),可否把D槽內文件檔刪除。
文件檔案,對我不重要。
C槽系統檔重作,只是不知系統檔重做後,是否會有病毒藏在其他地方。


今天發生的,病毒應該是從dropbox傳過來的。
同時3台中毒,另兩台中木馬(已解決),我這台就%$#@%

Cryptxxx有1、2、3個版
看樓主的recoveryXXXXX付款id前有符號的話為3.0版
付款網址6的是3.0版,目前無解
如果是1.0、2.0卡巴有解碼程式可用

感謝E大的回覆,
小弟只有看到在每個受感染的資料夾裡有 !Recovery_.htm 及 !Recover_.txt兩種檔案,
因為第一次遇到這種情況,慌忙中只顧著檢視每個資料夾並趕緊刪除,
同事看到勒索畫面也忘記拍照,就把檔案殺掉,電腦關機。
所以現在並不曉得是哪種版本的病毒,只知道網路上說14號以前中的毒,卡巴有解毒的方法。
19號以後中的毒,目前是無解(因為病毒太新了)
因為卡巴提供的比對檔案軟體已確定解密無效,所以已經做好心理準備這次是中了新的病毒。

目前的作法是電腦重灌,行動硬碟格式化。
被加密的檔案通通備份到一個隨身碟裡,然後等以後有解密的方法再讓他們重見天日。

當然,還有一個方案:日前駭客善意釋出的解密金鑰,這得等同事下禮拜進公司再來測試。

Sunyday1206 wrote:
感謝E大的回覆,小...(恕刪)


回報最新情況
同事剛才LINE告知之前我共享給他的dropbox資料夾也中鏢了
所以小弟拷貝了幾個檔案下來用之前說的 "駭客善意釋出的金鑰" 來解密...
很遺憾的...他只支援.vvv ..xxx .xyz .MP3等...
所以這個方法也失敗了...
Sunyday1206 wrote:
回報最新情況同事剛...(恕刪)



http://www.ithome.com.tw/news/106191

面對勒索軟體的威脅,資安公司趨勢科技在24日推出一款勒索軟體檔案解密工具Ransomware File Decrypto Tool 1.0版(下載網址),主要是針對Cryptxxx 2.0版和TeslaCrypt v1、v3和v4版勒索軟體加密的檔案,提供另外解密的工具。 由於TeslaCrypt 勒索軟體作者已經出面道歉並且釋出解密金鑰,趨勢科技這個解密工具在解開像是TeslaCrypt加密的檔案時,速度相對快速,不過,檔案解密時間主要仍要看需要解密的檔案數量而定。


試試看

不見棺材不掉淚 wrote:
http://www...(恕刪)


收到~~感恩啦~大大~~晚點來試試...
附件是我在dropbox裡被改寫的情況...


所有的檔案副檔名全部都被改成crypt
目前只有共享給同事的資料夾有中獎..個人的資料夾沒事。
我也中了一樣的病毒. 有哪位高手可以相救.... 檔案都被加密....欲哭無淚

leojackmo wrote:
我也中了一樣的病毒...(恕刪)


付錢才有救
  • 4
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?