請問各位,有誰可以幫助我
我是製圖員,用 AutoCAD 製圖
5月23日(一) 下午被 CRYPT綁架
我被綁的是 (.JPG) (.PDF) (.dwg)
整整10 年的心血被綁
我的贖金是 500 USD

(老闆答應付比特幣.....中間略過)

今天 5月25日 上午付 比特幣成功
下午4點初頭,(毒蟲) 款項審核通過
我也得到了 金鑰 跟 解密軟體

但是解密時出現下面問題,有大大可以幫我解答嗎


{解密軟體}
上方格搜尋完所有的 .CRYPT
(但路徑是亂碼)
下方輸入金鑰後
照毒蟲網頁給的方式 開始解密

這些檔案 (JPG , PDF , Dwg)
當初被綁時,圖示變全白 (但檔案是有容量)

但解密後
(1) (JPG , PDF , dwg) .CRYPT 依然存在(有容量)

(2) 解密後資料夾出現 (還原) 圖示,但 容量卻是 0KB (雖然我知道檔案 0 kb,試著打開解密後的 jpg,它顯示 錯誤)

請問我有哪個地方做錯嗎
還是所得到的 解密檔需放在正確的槽執行?
C槽,E槽 重要的都被綁
而我把要執行解密檔放在 i槽

----------------------------------------
5月27日 更新

昨天 5月26日,接近中午時間
使用 金鑰和解密檔後,有解密成功
(jpg+PDF+dwg) 總共救回 9成5

等我電腦重灌完,工作忙完
再把過程 po 上來。
---------------------------------------
2016-06-08 更新

↓ 先來一張被加密的截圖 (我被加密的檔案有 .jpg .pdf .dwg .avi)
被加密的檔案,都出現 .crypt
(求助) CRYPT 金鑰 及 解密軟體


↓ 時間倒數,剩 52小時
(求助) CRYPT 金鑰 及 解密軟體


↓ 解密檔正在搜尋主機有被加密的檔案中....)
(求助) CRYPT 金鑰 及 解密軟體


↓ 解密中 (進度才跑二格,上方提示已顯示錯誤)
(求助) CRYPT 金鑰 及 解密軟體


↓ 金鑰序號 (複雜的金鑰長這樣)
(求助) CRYPT 金鑰 及 解密軟體


↓ 解密失敗 (顯示 Error=-4)
(求助) CRYPT 金鑰 及 解密軟體

以上解密步驟和過程,都是在 "斷網、關防毒、安全模式下,都試過了....結果失敗。



後來,我的"同事-S先生" 在多次測試下,用另一種方式 解密成功。
我的電腦系統 Windows 7

↓ 我的ID
(求助) CRYPT 金鑰 及 解密軟體


↓ 進入網頁後,把我的ID識別碼貼上去
(求助) CRYPT 金鑰 及 解密軟體


↓ 出現了我的金鑰
(求助) CRYPT 金鑰 及 解密軟體


↓ 跳出下載解密檔的 download (綁匪的網頁,設計的滿專業的!取得金鑰和解密檔後....還會教你如何解密)
(求助) CRYPT 金鑰 及 解密軟體


↓ 解密檔按右鍵 (金鑰和解密檔放在同地方)
(求助) CRYPT 金鑰 及 解密軟體


↓ 相容性選項,選 windows XP Servce Pack3【以相容模式執行這個程式】打勾
(求助) CRYPT 金鑰 及 解密軟體



↓ 搜尋完加密檔,下方插入金鑰後 "按執行" Status 出現 Decrypted! 沒錯,正在解密中
(求助) CRYPT 金鑰 及 解密軟體


↓ 舉例這個資料夾 (.PDF 檔),多出一倍 "已解密成功" 的檔案。
(求助) CRYPT 金鑰 及 解密軟體

Joanna-hsu wrote:
請問各位,有誰可以幫...(恕刪)


解密的標準流程是這樣的

1.移除會干擾解密的東西例如防毒

2.不要嘗試重灌或移動現在電腦里存著現有路徑的檔案

3.不要重灌電腦不要再接網路

4.取得電腦的加密檔案後在開機用隨神碟去放解藥去一個個將你要的資料節鎖

如果步驟錯了請放棄資料吧

下次買個escan來上鎖圖檔吧.忘了說我這有批貨很便宜的.

Dinjapc wrote:
解密的標準流程是這...(恕刪)


最新的勒索已經利用dll漏洞利用攻擊了 治標的方法就是用IPS和有漏洞防護的防毒 加密資料沒用
Joanna-hsu wrote:
請問各位,有誰可以...(恕刪)


樓主是不是也得到 Error 類似這樣?唉!你沒做錯任何步驟或流程(硬要算的話就是沒做功課就付錢),事實是目前沒有一個人付錢後解開 CryptXXX (.crypt) 的。

前幾天某篇文的留言中我就提到這點「不要付錢給 CryptXXX」,這在國外已經是討論到爛的東西了。如果 Mobile01 相同勒索病毒的受害人可以集中在同一篇文章中討論(台灣目前看來也就只是 CERBER 和 CryptXXX 兩種病毒為大宗),而不是東一篇西一篇,加上洗版推銷防毒軟體的,我想這種付冤枉錢的情形應該是可以避免的。

如果樓主平常有開系統還原的話,可以試著用看看 Shadow Explorer,否則就只有等待了。


更新:昨天歹徒更新了他們的解鎖程式,我想樓主有可能付錢的那個時間點拿到的不是新版的解鎖程式。
https://www.dropbox.com/s/vxnyrfjyl5cverx/New_CryptoXXX_v3_DeCrypter.rar?dl=0
試試這個
趨勢提供的Cryptxxx 2.0版破解

http://www.ithome.com.tw/news/106191

jiunmoon wrote:
試試這個趨勢提供的Cryptxxx...(恕刪)



面對勒索軟體的威脅,資安公司趨勢科技在24日推出一款勒索軟體檔案解密工具Ransomware File Decrypto Tool 1.0版(下載網址),主要是針對Cryptxxx 2.0版和TeslaCrypt v1、v3和v4版勒索軟體加密的檔案,提供另外解密的工具。 由於TeslaCrypt 勒索軟體作者已經出面道歉並且釋出解密金鑰,趨勢科技這個解密工具在解開像是TeslaCrypt加密的檔案時,速度相對快速,不過,檔案解密時間主要仍要看需要解密的檔案數量而定。

趨勢科技表示,如果被Cryptxxx 2.0版勒索軟體加密後的檔案,加密後的檔案名稱會在原本的檔案名稱後面加上.crypt;如果被TeslaCrypt v1勒索軟體加密,檔名會在原本名稱後加上.ECC;若被TeslaCrypt v3加密,檔名會在原本檔案名稱後加上.XXX、TTT、MP3或MICRO的副檔名;若是被TeslaCrypt v4加密,檔名和副檔名不會有任何變更。但是趨勢科技也提醒,這個工具目前還無法解密被TeslaCrypt v2所加密的檔案,這個被加密後的檔案格式則會在原本的檔名後面,加上.VVV、CCC、ZZZ、AAA或ABC的副檔名。
要確認這個解密工具是否有效,可以在執行解密工具後,看看原本被加密的檔案名稱是否和原本的名稱相同,而原本被不同勒索軟體加密後所出現的不同副檔名,成功解密後也會被移除。

但是,如果是被TeslaCrypt v4勒索軟體加密,因為原本被加密後檔案會和之前的名稱相同,所以,透過這個解密工具後,檔案名稱將會是原本的檔名後面加上一個 decrypted.後,再加上原本的副檔名。例如,ithome.docx檔案被TeslaCrypt v4勒索軟體加密後,檔名不會變更,若是使用這個解密工具後,順利解密後的檔案就會變成ithome.decrypted.docx。

不過,趨勢科技強調,並不是所有被CryptXXX勒索軟體加密的檔案(例如:副檔名加上.crypt) 都可以被這個解密工具解開;也不支援被 CryptXXX 2.0 所加密的純文字檔案,這也是趨勢科技釋出這個解密工具使用上的限制。

趨勢科技並不是第一個針對勒索軟體提供解密工具的資安業者,在去年11月,防毒軟體業者卡巴斯基則針對被CoinVault與Bitcryptor勒索軟體加密的檔案,釋出解密工具;另外一間防毒軟體業者Bitdefender,除了在去年11月針對Linux平臺上的勒索軟體Linux.Encoder.1釋出解密工具外,也在今年3月,釋出新版的Bitdefender Anti-Ransomware解密工具,主要鎖定被CryptoWall、Locky、TeslaCrypt與CTB-Locker勒索軟體加密的檔案。至於在今年4月,則有民間高手針對被勒索軟體Petya加密的檔案,釋出解密工具。

趨勢科技也建議,使用者必須要有良好的電腦使用習慣,才能真正免於勒索軟體的威脅,首先,定期將離線和雲端重要的機敏資料做備份;其次,確保電腦作業系統以及應用程式的弱點,都有更新到最新的狀態;最後,電腦的防護系統不可少,例如防毒程式等
==

勒索軟體 TeslaCrypt 於去年中開始肆虐,但近期開始淡出,因為有防毒軟體公司發現,開發者已停止 TeslaCrypt 的運作,更把主解密金鑰公開,助資訊安全公司製作解密軟體拯救被 TeslaCrypt 加密的檔案。

防毒軟體公司 ESET 的研究員數星期前發現 TeslaCrypt 開發者有停止營運的跡象,於是嘗試在 TeslaCrypt 付款網站的支授中心問開發者會否公開解密金鑰。結果他們出乎意料地將之公開在網上,並宣布 TeslaCrypt 的專案結束。

TeslaCrypt 有多個版本,早前已有針對舊版的解密工具。主解密金鑰公開後,ESET 亦製作解密軟體助受害人把被 TeslaCrypt 3.0 和 4.0 加密的檔案還原;TeslaDecoder 亦因此更新以加入 3.0 及 4.0 的解密功能。

然而這不代表 TeslaCrypt 的開發者金盤洗手,因為 ESET 的研究員稱他們轉而發布另一款勒索軟體 CryptXXX。不過 CryptXXX 1.0 和 2.0 版本均一早被卡巴斯基破解。


andy2000a wrote:
不過 CryptXXX 1.0 和 2.0 版本均一早被卡巴斯基破解。(恕刪)



卡巴之前破的只是1.0

結果 2.0出來後就沒用了

一直到趨勢出的這款
我們公司一樣在5/23下午被加密
可是老闆不願付款QQ
老闆無所謂 但小妹的文件都沒惹
已經試過趨勢最新的解密工具無效
求解
PHIL Hou wrote:
樓主是不是也得到 Error...(恕刪)


請問KEY 要如何產生?
win7容易被駭
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!