[求救] 中了Crypt0L0cker病毒如何救檔案

看板AntiVirus (防毒)作者 (00)時間11年前 (2015/05/06 21:41), 編輯推噓17(17026)
留言43則, 20人參與, 最新討論串1/1
1. 敘述問題: 家中唯一的桌機不知何時中Crypt0L0cker病毒, 當跳出網頁時已來不及了, 看了硬碟的資料(jpg,wmv...etc.)都不能看, 我只想救生活照, 有誰有方法救照片 謝謝 2. 系統資料: 使用的作業系統:Windows XP 使用的防毒軟體 : 小雨傘免費版 3. 分析報告: 無 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.231.102.102 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1430919703.A.AA0.html

05/06 23:05, , 1F
我前幾天也中,似乎無解......
05/06 23:05, 1F

05/07 01:09, , 2F
最近這種病毒好像肆虐耶,請問都是怎麼中的
05/07 01:09, 2F

05/07 01:14, , 3F
怎麼中的+1...越來越怕
05/07 01:14, 3F

05/07 05:53, , 4F
無解 目前知道有透過Flash漏洞的
05/07 05:53, 4F

05/07 05:54, , 5F
就算付錢 也沒人可以保證 一定會幫你解密
05/07 05:54, 5F

05/07 08:03, , 6F
移除Java和Flash,能大幅減少中毒風險
05/07 08:03, 6F

05/07 08:17, , 7F
我是不知不覺就中了,但看其他文章都說是下載種子中的 +XP
05/07 08:17, 7F

05/07 08:17, , 8F
or 未更新win7…
05/07 08:17, 8F

05/07 08:18, , 9F
請問送去硬碟救資料的用可能救的到嗎 ?
05/07 08:18, 9F

05/07 08:37, , 10F
基本上這好像是直接加密....
05/07 08:37, 10F

05/07 08:55, , 11F
不過這個不知道會不會鎖備份檔就是了
05/07 08:55, 11F

05/07 11:01, , 12F
保持作業系統更新就不會被駭客鑽漏洞進去
05/07 11:01, 12F

05/07 11:09, , 13F
駭客喜歡找沒更新作業系統漏洞進去
05/07 11:09, 13F

05/07 11:11, , 14F
企業公司的人用電腦非常多 被駭進去機率可能性高
05/07 11:11, 14F

05/07 13:45, , 15F
太可怕惹...果然還是多做備份比較實在
05/07 13:45, 15F

05/07 14:20, , 16F
系統,java,adobe,定時更新可以有效預防
05/07 14:20, 16F

05/07 16:21, , 17F
這種基本上都沒救 加密強度太強了
05/07 16:21, 17F

05/07 21:53, , 18F
但最近微軟系統更新出包率很高....
05/07 21:53, 18F

05/08 00:12, , 19F
可是出包資料不會不見
05/08 00:12, 19F

05/08 09:55, , 20F
出包還可以解決 加密了就掰囉~
05/08 09:55, 20F

05/08 13:31, , 21F
我用NB win8 持續更新作業系統沒問題
05/08 13:31, 21F

05/08 13:34, , 22F
這種加密病毒會藏在廣告、假網站、非法郵件、隨身碟
05/08 13:34, 22F

05/08 13:35, , 23F
手機、筆電、電腦..等等很多 就算電腦安全性夠高
05/08 13:35, 23F

05/08 13:37, , 24F
就是不可能擋住客戶的好奇嘗試去點東西結果就中了這招
05/08 13:37, 24F

05/08 21:00, , 26F
不知道 上述網址 有沒有用?
05/08 21:00, 26F

05/09 00:55, , 27F
我也中了救解
05/09 00:55, 27F

05/09 01:24, , 28F
系統還原竟然還可以救回一點點檔案
05/09 01:24, 28F

05/09 10:17, , 29F
只有我覺得這是微軟的肅清行動嗎ㄏ
05/09 10:17, 29F

05/09 15:31, , 30F
這個應該現在大防毒都能解毒也能防毒,你用哪家中的?
05/09 15:31, 30F

05/09 15:31, , 31F
另外,卡巴有嘗試做了一些還原工具,你可以試試看
05/09 15:31, 31F

05/09 15:32, , 32F

05/11 19:08, , 33F
請問中了之後,用隨身碟備份資料的話,隨身碟會中標嗎?
05/11 19:08, 33F

05/11 19:08, , 34F
我現在想備份沒被加密的檔案然後重灌
05/11 19:08, 34F

05/11 21:10, , 35F
在中了情況下插入隨身碟,隨身碟裡僅存的正常檔案也GG
05/11 21:10, 35F

05/11 21:10, , 36F
所以應該要先清除惡意程式吧(或是用非Windows的系統讀)
05/11 21:10, 36F

05/11 21:11, , 37F
但是就加密與否這件事跟什麼系統無關
05/11 21:11, 37F

05/11 21:12, , 38F
也就是不會因為用其他系統被鎖住的檔案就可以開
05/11 21:12, 38F

05/12 12:35, , 39F
用了上面大大貼的卡巴目前沒用 …我再等等看會有嗎 ?
05/12 12:35, 39F

05/12 19:22, , 40F
因為這是新的變種,所以舊的還原工具未必有用吧
05/12 19:22, 40F

05/13 22:58, , 41F
挖哩勒~~~我也中了!!!!!!!!!! 求救啊!!!!!!!!!!!
05/13 22:58, 41F

05/14 07:45, , 42F
shadow explorer或許可以救回一些
05/14 07:45, 42F

06/11 16:01, , 43F
GG了
06/11 16:01, 43F
文章代碼(AID): #1LIXeNgW (AntiVirus)
文章代碼(AID): #1LIXeNgW (AntiVirus)