求救! 電腦不小心感染了Crypt0L0cker該怎麼辦


JoyRex wrote:
我來談談之前的解決方法吧=.=

先找個備份軟體如GHOST之類的,然後在救援模式下clone一個印象檔。
在把這個印象檔抓到別台電腦裡打開印象檔看看。

當然需要的檔案抓出來後,為了怕互相傳染,開檔案的電腦之後要格式化重灌比較好。...(恕刪)


此方法絕對沒用..

因為受感染的電腦裡面的資料幾乎全被加密

舉凡JPG,DWG,MP4,RMVB...

hkabuto555 wrote:
電腦裡的圖片、影片、壓縮檔等其他的檔案都被加密無法開啟
然後不在5天內付贖金11900元的話,贖金就會加倍成23800元
超過一個月的話,就永遠無法解密還原

好恐怖
上來找資料卻看到這種更嚇人的東西
而且中毒方式不明...
做個紀錄以便日後檢閱
加密也是需要時間的...
不可能中了不到1分鐘硬碟裡的檔案全改了。
leeyy0124 wrote:
此方法絕對沒用..

因為受感染的電腦裡面的資料幾乎全被加密

舉凡JPG,DWG,MP4,RMVB...
http://www.mobile01.com/topicdetail.php?f=501&t=3661465&p=4#47519520#47519520

JoyRex wrote:
加密也是需要時間的...
不可能中了不到1分鐘硬碟裡的檔案全改了。...(恕刪)


這我就不清楚了

會不會病毒先將檔案變更,之後才留下勒索訊息

設計病毒的人不會那麼笨吧,還讓你有時間去救..

另外如你所說真的中了要救檔案

直接使用PE系統不是更方便嗎?

clone最主要的目的是完整複製磁碟當下的資料,進入PE的話沒人可保證病毒會不會繼續加密=.=
映像檔最大的目的就是保持當下檔案的狀況。
leeyy0124 wrote:
這我就不清楚了

會不會病毒先將檔案變更,之後才留下勒索訊息

設計病毒的人不會那麼笨吧,還讓你有時間去救..

另外如你所說真的中了要救檔案

直接使用PE系統不是更方便嗎?
http://www.mobile01.com/topicdetail.php?f=501&t=3661465&p=4#47519520#47519520

leeyy0124 wrote:
恩,目前中招的人目前看來並不多
不曉得此病毒會透過USB傳播嗎?
假如會透過USB傳播,那擴大感染的機率應該會滿大的。

個人猜想 這應該和 http://www.mobile01.com/topicdetail.php?f=494&t=4019241 的狀況類似。
是透過系統漏洞,直接進入您的電腦安裝加密程式,進行加密後,再行勒索。 因此透過 USB 傳播的機會不大,因為該些機器可能沒有聯網,如此之下要如何勒索?

防止辦法其實很簡單,進行 自動更新 來防堵系統漏洞,就已上次那個事件來看,最後也是得到證實,是半年前也就是 2014 2 月份就已經發現且修補過的漏洞,所有中招的都是沒有進行系統更新。

因此建議,還是要更新您的作業系統,並且將重要資料進行多方向性的備份,例如備份到 USB 和 雲督,以防止類似事件發生。

a19560714 wrote:
個人猜想 這應該和 http://www.mobile01.com/topicdetail.php?f=494&t=4019241 的狀況類似。
是透過系統漏洞,直接進入您的電腦安裝加密程式,進行加密後,再行勒索。 因此透過 USB 傳播的機會不大,因為該些機器可能沒有聯網,如此之下要如何勒索?

防止辦法其實很簡單,進行 自動更新 來防堵系統漏洞,就已上次那個事件來看,最後也是得到證實,是半年前也就是 2014 2 月份就已經發現且修補過的漏洞,所有中招的都是沒有進行系統更新。

因此建議,還是要更新您的作業系統,並且將重要資料進行多方向性的備份,例如備份到 USB 和 雲督,以防止類似事件發生。...(恕刪)


了解..

所以一般正常使用電腦的情形下,中毒的機率並不高囉

此病毒在2013年的時候就傳出災情

台灣最近也才幾個人中招~

好像都是國外中的比較多




sbeman wrote:
我們公司最近剛好也...(恕刪)




sbeman wrote:
我們公司最近剛好也...(恕刪)



不好意思,想請問一下你們公司中的病毒是跟我一樣的Crypt0L0cker這個嗎
還是PTT上有人中的cryptol0cker這個病毒呢


然後想問一下你們是付一次贖金就拿到解密軟體呢,還是要再付第2次才行
那拿到的解密軟體真的有將電腦裡所有被加密的檔案成功解密回復原樣嗎,還是只有一部分檔案解密而已
解密完畢之後病毒會自動刪除嗎,還是要再用防毒軟體才能全部刪除
那解密完之後電腦重開機的話,電腦裡的檔案會不會再被二次加密,然後又要叫你再付一次贖金才行呢


真的很不好意思,問題有點多





CTBLOCKER這東西其實像卡巴斯基他們早已可以解開很多被綁住的檔案,比較新的通常要等一些時間
https://noransom.kaspersky.com/

或是被鎖住的檔案可以傳來這裡給他們解密看看,有機會解開:
https://decryptcryptolocker.com/


系統[一定]要更新,郵件別亂點,防毒軟體要裝,基本上就能大幅降低中標機率

試了一下這個月的CTBLOCKER, 防毒軟體幾乎都能偵測了
一山還有一高,雞蛋還有雞蛋糕...!!!
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 19)

今日熱門文章 網友點擊推薦!