• 4

求救~~資料被綁架病毒加密了!!

5/19號快下班的時候,同事發現電腦整個資料夾的檔案都無法讀取開啟,副檔名都變成 .crypt
由於上午都還很正常使用,下午則不在座位上,等回到座位時就已經是上述的情況。
因為防毒軟體(AVAST)沒跳出警告,所以也沒立刻反應過來電腦中毒了,
只知道資料夾裡面多出了兩個" !recoveryXXXXX "的文字檔跟網頁檔,
上網查了才知道這是惡名昭彰的綁架病毒。立馬將檔案刪除,電腦關機。
有是過卡巴所釋出的解碼方法,但是軟體要求檔案大小要一樣才可以做比較及破解。
可是經過我們比對,所有被加密的檔案,其大小都跟原本的檔案不一樣,大約差了15~20KB。
因此,此方法已經無效了。
也去下載了卡巴提供的試用掃毒軟體,只掃到一個病毒...

檔案名稱: E670.tmp.dll
路徑: H:\Users\jim...AppData\Local\Temp\
偵測到: UDS:dangerousobject.multi.generic


電腦裡面有許多重要資料,因為最近事情很多,所以較疏於將資料做異地備份。
請問一下小弟同事的電腦是中了哪一種(哪一代)病毒啊??
目前有解決的方法嗎??
還是真的如網路上說的...5/14以前有得破解,5/19以後目前無解??
感恩啦

-----------------------------------------------------------------------
2016-06-03 更新

目前試了各種方法,還是沒辦法解密。
05/24 趨勢科技發布的解密方法也試過了,沒效...
現在只能再等新的解密方法出來了...報告完畢
附上同事後來傳給我的照片



求救~~資料被綁架病毒加密了!!
求救~~資料被綁架病毒加密了!!
2016-05-20 18:32 發佈
文章關鍵字 資料 病毒

Sunyday1206 wrote:
5/19號快下班的...(恕刪)

版主節哀!被加密的檔是無解除非付錢 但不保證付錢後就OK
我也是受害人 但我不付錢 還好第一重要的檔案都有備份
我也沒重新灌系統 因為筆電是VISTA改xp 有些xp檔案現在難下載

所以我用搜尋把所有加密的檔案殺掉
再進入"執行" REGEDIT " 搜尋有加密的檔名殺掉
再下載AVIRA Internet Security Suite (以前有試用版)掃毒一下
經過三個月發現 就是硬碟沒有REFORMAT 重灌系統也平安無事

不知道你是不是中了下方網頁說的那種病毒 如果是的話可以試試看裡面的方法是否有效

https://www.kocpc.com.tw/archives/96154 <-----------網址為 電腦王阿達


如果不是的話目前勒索病毒是無解的只能重灌
果然清一色都是免費版防毒軟體中.....
電腦有價,數據無價,請用正版付費防毒軟體。

maxhrc wrote:
電腦有價,數據無價...(恕刪)


明顯這.dll的攻擊法就是IE漏洞去執行攻擊的
大概是4月份時 ptt有人裝卡巴照樣被加密 準備付款 有警告 但照樣被加密 還是老話一句 不管你裝什麼 都要備份

pingua wrote:
大概是4月份時 ptt...(恕刪)


我不相信 主防一定有回滾
這種標題的文章已經太多太多了

最後都是放棄和付贖款沒有例外

要不然就無限等看有沒有希望被抓到得到金鑰

Clover UEFI 原版黑蘋果! wrote:
我不相信 主防一定...(恕刪)


這邊也有人卡巴被加密啊 與其相信廠商怎麼說 還不如備份 再說你都出包幾次了
  • 4
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?