請問在11月底中了.lin 勒索病毒,是屬於哪種形態的變種?可否有解?
網路能查到相關的資訊少知又少…
acx989 wrote:
請問在11月底中了...(恕刪)
https://id-ransomware.malwarehunterteam.com/
使用方式 -
進入網站後,
有三種測試方式,可以選擇其中一種即可。
(1).
左邊的【Ransom Note】意思就是勒索病毒提供的綁架說明檔案,
比較常見的都是 html(網頁檔)、txt(筆記本檔)、jpg(圖檔) 等等。
如果沒有提供任何綁架說明文件,可以跳過。
(2).
右上方的【Sample Encrypted File】意思是你被加密的檔案,
請直接用下方的 " 瀏覽 " 選項,上傳隨便一個你被加密的檔案上去。
(3).
右下方的【Addresses】意思是指地址,可以輸入綁架者提供的 電子信箱位置、
勒索說明檔案中提供的綁架網址。
找尋到勒索病毒的名字後,
可去依關鍵字尋找解密工具,
若資料庫未有建檔或無法辨識的話,可能就是變種的勒索病毒。
1.http://esupport.trendmicro.com/solution/zh-tw/1114221.aspx
2.http://esupport.trendmicro.com/solution/zh-tw/1116158.aspx
若蒐集完後依然沒有解密工具,若損失不大建議儘早重新分割直接重灌





























































































