想詢問此毒是否有另解


如題。

今天莫名其妙中了這個勒索病毒有夠無奈!
鎖上我所有的工作檔案,目前雖已認命摸鼻子把檔案重作,但檔案量真的很大
想來尋求看看各位說不定有方法
工程師重灌後檔案依舊沒救回,但建議我檔案先不刪待之後有解再說。
以上,跪著求大家了嗚嗚嗚

重灌不可能救回被加密的資料

勒索金額通常是兩三萬
看你的工作資料值不值這些錢
工程師重灌? 重灌只會有一種結果就是檔案永遠拿不回來

真的要檔案就付費拿回檔案 當然可以先嘗試用網路上的解密工具解解看
一山還有一高,雞蛋還有雞蛋糕...!!!

pettter wrote:
工程師重灌? 重灌只會有一種結果就是檔案永遠拿不回來




如果重灌了,那有很高的機率即使你付錢,檔案也拿不回來了。
因為勒索病毒很多時候如果要解密,會需要原始系統內的一些路徑、系統資訊檔,
如果重灌了,這些資訊都會改變,有很高的機率即使付錢,檔案也會解密失敗。

這也是為什麼如果中勒索病毒,確定要付款贖回檔案時,
最好別用防毒軟體清除威脅,也不要立即重灌電腦 .....

-----------------

當然,你檔案也能放個幾年看看之後運氣好不好,有沒有機會解鎖檔案 .....
但只賭那飄渺的機會,我想機率真的不大 .....
我也是這幾天中的∼第三天了!
桌面有些捷徑也是無法使用...
感覺應該要整台封印了說....
若不想付費解毒,(也不一定付了就能解)
可以參考一下我的作法,

個人會建議另買顆硬碟重裝系統來用,
舊硬碟暫時封印,
看日後是否有人釋出解密方法~(機會很小)
過一陣子若還是沒有解密方法,
舊硬碟就買個硬碟外接盒,(USB外接或是硬碟抽取盒)
(或是平常不接入電腦,或接上不通電)
就拿來當你的備份用硬碟~~
一流的服務精神應具有一流的情緒控制,一流的管理人才更應具有一流的情緒管理。

Albee.C wrote:
如題。今天莫名其妙...(恕刪)


沒有什麼所謂的莫名其妙, 我每天上網時間一定比你多我怎麼不去中獎..lol
檔案加密的原理,是將檔案數據依循某個規則重新編排,
如果要做到整個檔案加密,必須花費很久的時間,

除非是一台長時間開啟的電腦,
否則以500G的資料加密來說,估計也會花上3個小時以上。

如果你檔案遭加密是一瞬間發生的事,
那就很可能僅局部加密,並非完整加密。

試著找一個曾經複製到其它地方的完好檔案,與遭到惡意加密的同一個檔案。
以 HxDen 這類的軟體對兩個檔案進行 2進位資料比對,找出加密前後不同之處。

也許可以找到加密的邏輯,進一步以相同邏輯反向操作還原所有的檔案。

個人覺得救回機率不高,但可以試試看。
畢竟能寫出這類病毒的人也不是省油的燈。
lukwama wrote:
檔案加密的原理,是...(恕刪)


舉個例子,一般勒索軟體都是採 RSA 2048 bits 長度的金鑰進行加密 ...
https://zh.wikipedia.org/wiki/%E5%8B%92%E7%B4%A2%E8%BB%9F%E9%AB%94

對,確實以 RSA 加密需要較長的時間,這也是為什麼軟體會挑特定的附檔名來做。

舉它 1/4, 512 bits 就好,512 bits 可以表現的質數大約是 10 的 150 次方個,數量超過全宇宙存在的原子數量。
意思是,有 100 億人,每人每秒產生 100 億個金鑰對(講暴力破解),則經過 100 億年所產生的金鑰都還不到 10 的 39 次方,更別提上面講的 10 的 150 次方,再更別提是用 4 倍長度的 2048 bits 加密。

真的,如果還能找到邏輯反向找出規則,大哥,別鬧了。
要能夠發現其他更快的方法,諾貝爾數學獎一定就是你了。
Steve38 wrote:
舉個例子,一般勒索...(恕刪)


若在加密的過程中使用DEBUG工具觀察CPU暫存器,將加密過程中斷分解反組譯回CPU指令呢?
如此觀察出加密規則的機會是不是高許多?

只是樓主已經洗掉重灌了,這方法得先觸發惡意程式,才能對其執行過程進行中斷除錯。

我覺得應該沒救可以直接放棄了,下次記得設定硬碟自動差異備份到雲端,中招可把硬碟還原到指定時間點。

勒索軟體誘騙使用者點開惡意程式的方法
其實跟一般詐騙集團騙你到ATM機器操作匯款轉出的意思差不多,

如上網上到一半跳出個假到不行的視窗寫你中毒了請立即掃毒,
使用者傻傻按掃毒後又跳需要更新病毒碼,然後再按更新.... 一步步落入圈套。

又或者逛影音網站逛到一半,突然說這部影片需要安裝某個外掛才能解碼,
等使用者傻傻安裝外掛爽爽欣賞完影片後,硬碟裡的檔案就全都加密完成了。

來路不明的網站或程式,管他文字內容如何敘述,都不要輕易點開

有些人是開啟UAC防止系統遭病毒破壞,但這招對勒索程式沒用,
因為勒索程式常以綠色軟體方式運作,不需安裝東西到作業系統,
破壞的檔案都是像 My Documents 之類無須管理權限就能讀寫的資料夾,
只能靠自己小心
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!