• 8

[心得]勒索病毒預防和救援簡單測試(Crypt0L0cker、CryptoWall、TeslaCrypt)

勒索病毒 TeslaCrypt 也就是 .ccc、.vvv 系列病毒已經被破解,親測可以成功解密!此解法僅適用 TeslaCrypt 2.2 以前版本(ecc, ezz, exx, xyz, zzz, aaa, abc, ccc, vvv),之後的 TeslaCrypt 3.0(micro, mp3)目前仍然無解。詳細內容請參考:https://github.com/googulator/teslacrack

更新:給還在努力解碼或解不出來已經放棄的人:可以到下面網址按照內文說明回覆主題,並提供您被加密的檔案上傳至免空,會有好心的專業人士幫忙您解密。 TeslaCrypt (.VVV, .CCC, etc Files) Decryption Support Requests
2015/12/6逛日本網站中了日本爆發的VVV病毒,上網查好像是teslacrypt 2.0版本,12/31測試此方法,用YAFU運算了約一小時結果失敗,請問有沒有人成功的?
失敗中的失敗

殘念~~~~~~~~~~~~


照樓上好心大大的方式,可以執行,有跑了5-6天。不過最後出現這訊息,不曉得是不是手賤按到?!

-------------------
此處有看到幾位網友經驗,可以參考!
個人也是執行yafu錯誤打算換Msieve~
Python 2.7.11 (v2.7.11:6d1b6a68f775, Dec 5 2015, 20:32:19) [MSC v.1500 32 bit (Intel)] on win32
Type "copyright", "credits" or "license()" for more information.
>>>
=== RESTART: C:\Users\123\Downloads\TeslaCrack-master\unfactor_bitcoin.py ===

Traceback (most recent call last):
File "C:\Users\123\Downloads\TeslaCrack-master\unfactor_bitcoin.py", line 24, in <module>
from coinkit.keypair import BitcoinKeypair
ImportError: No module named coinkit.keypair
>>>

請問這是什麼意思?

另外encrypted能用這解嗎?

關注一下         關注一下關注一下關注一下關注一下關注一下關注一下關注一下關注一下關注一下關注一下關注一下                                             
lanworld wrote:
話說,上次同事中毒...(恕刪)
請問大家,小弟中的也是類似的病毒,不過副檔名是被改成.MP3,所以基本上只要中了,原本電腦裡所有的硬碟裡的檔案都會中獎嗎??(就算有分割槽或一台電腦裡有2~3個硬碟)

ttnken wrote:
請問大家,小弟中的也...(恕刪)


都一樣 都會被加密
回報做個紀錄

這次是我自己家裡的電腦中獎,電腦是家裡的公用機
看日期時間應該是小鬼(小四男)在家玩遊戲的時段

系統 WIN7,防毒AVAST只安裝檔案防護模組,FLASH和JAVA都確定是最新版本

因為小鬼到處下載小遊戲的素行,常常把系統弄得一團亂
半年多前整理好之後,
C碟安裝影子系統保護 (每個月初會固定手動解開做必要的更新)
D碟用中華個人雲同步 (單純只是因為有送100G夠用)

今天打算用外接碟備份照片,偶然發現有中勒索病毒
C碟因為影子系統保護,一開機就自動還原,所以很乾淨
D碟的照片大概40G損失4G (應該是病毒破壞到一部分,就剛好電腦關機了)

到中華個人雲網站看,因為有歷史版本功能(檔案保留30天可以恢復)
順利地可以把原始照片檔案恢復
缺點是只能一個一個資料夾去找去勾選要恢復的檔案,不能一次全部恢復




PHIL Hou wrote:
一、測試環境介紹●...(恕刪)

感謝測試,個人認為備份還重要的
  • 8
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 8)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?