求救! 電腦不小心感染了Crypt0L0cker該怎麼辦


這一群外國人有在想解法,也許大家可以追蹤看看。

這網站是安全的,我已經看了好幾天了。

也許大家只能先殺毒,然後把已經被加密的檔案,先備份起來。

之後如果有解碼器的話,再搬檔案出來解碼。

http://www.bleepingcomputer.com/forums/t/547708/torrentlocker-ransomware-cracked-and-decrypter-has-been-made/page-1?hl= edwfrancis
剛在他網爬文看到如下訊息:

http://kato3c.pixnet.net/blog/post/421123015-%E8%97%A4%E5%B0%8F%E4%BA%8C%E9%9B%BB%E8%85%A6%E7%97%85%E6%AF%92%E7%99%BC%E5%A0%B1-%E9%97%9C%E6%96%BC2015%E5%B9%B4%E5%9B%9B%E6%9C%88%E8%B6%85%E6%A3%98%E6%89%8B%E7%9A%84c



#11 LL 於 2015/05/04 20:21

藤 我這邊已經有內行人士通知 deep 方面已經解完了喔 企業方面也早就解完了 只是刻意讓它在外面多逍遙一陣子而已

這東西在行語 似乎叫做 中間人攻擊 大概就這
mizuno888 wrote:
剛在他網爬文看到如下...(恕刪)


看看就好,別當真。
在沒有私鑰下是不可能解密的,除非有人能破rsa演算法

vs3151user wrote:
冒昧請教一下:
1.賽門鐵克是單純防毒還是網路安全軟體? 版本為?
2.Win7有沒有定期做更新、開啟UAC?


1.是網路安全軟體
版本12.1.XXXXX
有點忘了

2.WIN7 都有更新,不過UAC是關的

我覺得這不是防毒軟體的錯,使用者還是要負最大責任..
有可能是點到廣告,或者隨意下載軟體甚至點了不明連結都有可能
一般來說 網路版的防毒軟體都會有掃瞄網址、連結的功能 除非遇到變種的否則都會警告
當然還有一種可能 使用者把這幾個功能關掉 因為開啟網路掃瞄的功能常常變覺得卡卡的 有些人就關掉了 那當然就沒警告就中獎了

oyinghan wrote:
1.是網路安全軟體
版本12.1.XXXXX
有點忘了
2.WIN7 都有更新,不過UAC是關的
我覺得這不是防毒軟體的錯,使用者還是要負最大責任..
有可能是點到廣告,或者隨意下載軟體甚至點了不明連結都有可能


感謝撥冗回覆。
再冒昧請教一下網路安全軟體是企業版嗎?
因為現在個人版的版號是21 or 22,若版號為12、不是版本太舊就是企業版。

我之所以刨根問底就如同下面引言的pingua版友所述紅字部分,
因為此病毒是路過式下載、意即"不用擊點連結/開啟檔案"就可能隨著網頁開啟或自動跳出式視窗而執行,
特別是自動跳出式視窗、使用者是非戰之罪,
因為現在廣告已經進化到無需擊點、在"正常網站"中點下一頁或擊點網頁本身就會自動跳出,根本防不勝防。
所以網路安全軟體沒有在掃描網址時發現Crypt0l0cker、那麼軟體的問題就很大。

pingua wrote:
一般來說 網路版的防毒軟體都會有掃瞄網址、連結的功能 除非遇到變種的否則都會警告
當然還有一種可能 使用者把這幾個功能關掉 因為開啟網路掃瞄的功能常常變覺得卡卡的 有些人就關掉了 那當然就沒警告就中獎了

vs3151user wrote:
感謝撥冗回覆。再冒...(恕刪)


是企業版沒錯
畢竟全公司幾百人都用同一套防毒
卻只有三個人中毒

所以我才會覺得是使用者習慣問題
oyinghan wrote:
是企業版沒錯
畢竟全公司幾百人都用同一套防毒
卻只有三個人中毒
所以我才會覺得是使用者習慣問題


非常感謝您的資訊。
這麼說來目前還是能認為諾頓企業版有攔截下來...
不過還是有點矛盾、既然攔截了但又怎麼會中毒呢?
以過去使用諾頓的經驗,只要判別為威脅就會直接隔離或刪除,應不可能讓病毒發作。
看來感染途徑仍舊有待確認。

mizuno888 wrote:
想問一下,有人付款有解碼嗎??

國外網站是說很多人付款後,還是沒解碼。叫大家不要付款。


從頭看到目前,前面忘了哪一樓…也懶得回去找了
不是有一位網友有幫朋友處理繳贖金解檔了,還有截圖?
難道是我眼花了…
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 19)

今日熱門文章 網友點擊推薦!