[求救] 檔案被綁架~~所有檔名被更改成EXX

看板AntiVirus (防毒)作者 (有尾巴的天空)時間11年前 (2015/05/22 09:22), 編輯推噓8(8021)
留言29則, 15人參與, 最新討論串1/1
各位高手~~ 昨天看某水果新聞看一看突然瑩幕變黑+一堆英文字 上面還默默的一直倒數94小時~~上網查了一下原來是綁架病毒 要求贖金~~ 馬上我就重貫了電腦~~重貫C槽後發現~~ 我D槽的資料(office和圖檔)全部檔名全部被改成EXX了.. 請問這個有解嗎??? 資料真的非常重要....原本備份在另一個隨身硬碟~~ 那天剛好硬碟也插在電腦上也...全部被改檔名了~ 或是有什麼防毒軟體可以防這一個毒嗎??? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 60.249.79.155 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1432257755.A.EBE.html

05/22 10:47, , 1F
你可以試試線上解碼的此網頁 不過通常是沒救了
05/22 10:47, 1F

05/22 10:48, , 2F
卡巴有提供的樣子
05/22 10:48, 2F

05/22 16:22, , 3F
謝謝唷~~我先把資料給備份起來~看以後有沒有高手可以解
05/22 16:22, 3F

05/22 16:51, , 4F
可以請問你的作業系統是?
05/22 16:51, 4F

05/22 16:52, , 5F
然後中招後嚴格來講資料已經沒救了,沒有密碼的加密資
05/22 16:52, 5F

05/22 16:52, , 6F
料基本上算是被破壞了
05/22 16:52, 6F

05/22 17:33, , 7F
無解
05/22 17:33, 7F

05/22 17:33, , 8F
EXX 是非常新的, 現在比較舊的都無解了
05/22 17:33, 8F

05/22 17:47, , 9F
請問這病毒叫什麼名呢???經由何種傳染呢??
05/22 17:47, 9F

05/23 14:29, , 10F
這種病毒叫CryptoLocker 有時候o會換成0
05/23 14:29, 10F

05/24 12:11, , 11F
19042......我也是苦主!!!!
05/24 12:11, 11F

05/24 12:12, , 12F
可以請教您是何種狀況下中招的嗎???
05/24 12:12, 12F

05/24 15:09, , 13F
原因應該不是蘋果新聞 有下載bt或是上什麼網站跑出廣告?
05/24 15:09, 13F

05/25 09:05, , 14F
使用者平常是不會上別的網站~我單純懷疑是不是信件帶毒
05/25 09:05, 14F

05/25 09:08, , 15F
另一個就是她有使用QQ~~當天大陸廠那有傳東西給她~
05/25 09:08, 15F

05/25 09:10, , 16F
我的系統是用XP的...我看之前的文好像比較容易中獎~~XD
05/25 09:10, 16F

05/25 18:05, , 17F
除非格式化硬碟 否則加密病毒是存在的 卡巴可以擋DNS
05/25 18:05, 17F

05/25 18:06, , 18F
惡意使用者注入式加密病毒
05/25 18:06, 18F

05/25 19:20, , 19F
勒索病毒會因為社交工程&區網&系統漏洞感染 都要小心
05/25 19:20, 19F

05/26 17:37, , 20F
C:xp os. D:win7 os. E:data槽. C:D:互相隱藏
05/26 17:37, 20F

05/26 17:38, , 21F
E:都可看見 結果C:E:中毒 D:沒有 開win7可看見中毒E:
05/26 17:38, 21F

05/26 17:40, , 22F
老實說 我也沒亂點或收郵件 懷疑是區網中毒
05/26 17:40, 22F

05/29 21:20, , 23F
很好奇如果有備份全部檔案 能不能用某種逆向演算去推他的
05/29 21:20, 23F

05/29 21:20, , 24F
加密方法
05/29 21:20, 24F

05/29 22:13, , 25F
現在的演算法幾乎都能抵擋這種解密方式,所以幾乎無法
05/29 22:13, 25F

05/29 22:13, , 26F
而且就算真的暴力解出來,那也只能用在你的檔案上阿
05/29 22:13, 26F

05/30 15:23, , 27F
加密方法知道,但是key不知道
05/30 15:23, 27F

05/30 15:31, , 28F
所以他的加密通常對不同台用的key都不同嗎
05/30 15:31, 28F

05/30 17:15, , 29F
沒有辦法反逆向演算解密就不是加密了
05/30 17:15, 29F
文章代碼(AID): #1LNeJRw- (AntiVirus)
文章代碼(AID): #1LNeJRw- (AntiVirus)