• 5

求救!懸賞5000元!檔案都被加密成副檔名全部為encrypted


WORD檔 PDF 照片 等等無一倖免
並附上勒索檔案
要300美元!
我相信付了錢不會完全了事
故上FB求救高手!如果能幫我救回檔案
5000元新台幣馬上奉上!
0972-112-647 陳敬岦
事態緊急 所以借我標註一下
也提醒大家小心這一個病毒
!!! 我们将使用病毒Crypt0L0cker为您的所有文档加密。 !!!
===============================================================================
您的所有重要文档(其中包括储存在网络磁盘、USB的文档):照片、视频、文件等被我们使用病毒Crypt0L0cker加密。
您的文档还原的唯一方法– 付款给我们。否则您的文档将会丢失。
单击此处可付款还原文档。
http://wzaxcyqroduouk5n.link2tor.li/mp80xfii.php…
-------------------------------------------------------------------------------
-------------------------------------------------------------------------------
[=] 我的文档出什么问题了?
您的所有重要文档: 照片、视频、文件等被我们使用病毒Crypt0L0cker加密。此病毒应用于功能非常强大的加密算法RSA-2048.
没有特殊的解密密匙无法破解加密算法RSA-2048。
[=] 我该如何还原我的文档?
现在您的文档不能用,无法读取数据,您可以尝试打开他们来验证。还原文档到正常状态的唯一方法 – 使用我们的专用解密软件。
您可以在我们的网站购买解密软件。
(http://wzaxcyqroduouk5n.link2tor.li/mp80xfii.php…).
[=] 接下来怎么办?
您需要访问我们的网站为您的电脑购买解密软件。
[=] 我无法访问贵公司网站,我该怎么做?
可以从下列链接进入我们的网站:
http://wzaxcyqroduouk5n.link2tor.li/mp80xfii.php…
http://wzaxcyqroduouk5n.onion.to/mp80xfii.php…
http://wzaxcyqroduouk5n.onion.link/mp80xfii.php…
http://wzaxcyqroduouk5n.onion/mp80xfii.php… (通过TOR浏览器)
如果出于某些原因这些网址不可用,请按照下列步骤完成或阅读本手册:
1. 下载并安装TOR浏览器:
http://www.torproject.org/projects/torbrowser.html.en
2. 成功安装后,运行浏览器并等待初始化.
3. 在地址栏中键入:
http://wzaxcyqroduouk5n.onion/mp80xfii.php…
4. 访问我们的网站
您也可以通过电子邮件与我们联系 decrypthelp@mail333.com
-------------------------------------------------------------------------------
-------------------------------------------------------------------------------
登录信息:
URL: http://wzaxcyqroduouk5n.link2tor.li/mp80xfii.php
User-Code: v7zue9
User-Pass: 4281
求救!懸賞5000元!檔案都被加密成副檔名全部為encrypted
mg src="//attach.mobile01.com/attach/201510/mobile01-3fef9115015b0fe58d89d1930b6bdfc3.jpg
2015-10-11 22:43 發佈
無解~

2048bit的加密等級目前很難算出來

如果真的有人會解,應該可以賺不少的錢

getbuffet wrote:
WORD檔 PDF...(恕刪)


真的會解 解開的人 直接要求你出 299 美元了...

你只出 5000 台幣 沒人會理你的...

況且 你的資料只值 5000 台幣嗎? 那我幫你募集網路資金如何? 募集到了求你不要還原了...
系統不更新 防毒軟體不裝 沒良好的上網習慣.... 結果就是會這樣.....

花錢學個教訓吧....付費後他會給你一個工具執行後就能真的解開.....

下次直接換Win8.1以上系統一次解決吧.... ( Crypt0L0cker對win8.1以上系統無效....
一山還有一高,雞蛋還有雞蛋糕...!!!
曾經看到有人說這病毒是加密後刪除原始檔案。

所以用檔案救援軟體有機會找到原始檔案,但無親身試驗不知道。

或許你可以用免費版的檔案救援軟體試試看,看能不能撈到些東西。
家有愛貓初成長 http://rnsk.hopto.org/blog/
getbuffet wrote:
WORD檔 PDF...(恕刪)


1.如果資料重要 付錢賭看看 說不定他就是靠這個賺錢的

如果網路上都在傳 付錢就能解決 那他名氣會越來越大 越來越好賺

你這算好了 不是被威脅比特幣 很多公司都被威脅比特幣

2.報警

3.放棄這些資料 並把你所有系統軟體(windows 防毒) 都買正版 並且更新

他這種加密方式 真的解開5000是不夠的

Ryunosuke wrote:
曾經看到有人說這病毒是加密後刪除原始檔案。...(恕刪)

因為大量的檔案經過加密取代,一些硬碟的緩衝區,不曉得已經給重複使用多少次了,要靠資料救援方式,應該不容易。

不去隨便亂點不名連結、安裝防毒軟體、定期更新系統,最重要的是要把重要資料進行備份,備份可使用雲端、異地備份方式,才能一勞永逸。

a19560714 wrote:
因為大量的檔案經過加...(恕刪)


這我明白,只是據說有機會可以看看撈不撈的道一些東西。

每次看到有這種病毒受害者我也都心驚驚,感染途徑目前

好像沒有一個切確的答案。
家有愛貓初成長 http://rnsk.hopto.org/blog/

Ryunosuke wrote:
每次看到有這種病毒受害者我也都心驚驚,感染途徑目前
好像沒有一個切確的答案。...(恕刪)

目前比較多的說法,是網路內有人點了不明的連結,而他的電腦又將 UAC 關閉,或是沒有提供UAC的 winXP(或以前)系統,更離譜的是該電腦又有很高的讀寫權限,因此只要他能讀寫的檔案,包含已經掛載的網路磁碟、連在電腦的外接碟,通通中標。

針對上面,應該有不少人知道該如何防護了吧。
當然最重要的還是 備份 備份 備份,且最好採用 異地備份 或是 雲端備份。

Ryunosuke wrote:
曾經看到有人說這病毒是加密後刪除原始檔案。

所以用檔案救援軟體有機會找到原始檔案,但無親身試驗不知道。

或許你可以用免費版的檔案救援軟體試試看,看能不能撈到些東西。


這個方法我試過,幫親戚救過

救回來的檔案不到1%吧!

而且通常是很小的檔案,較大的檔案只要有一部分磁區被蓋到,就再見了
  • 5
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?