[心得]中勒索病毒cryp1解救檔案之心路歷程

作者: yuchyiayu (小步)   2016-06-08 11:39:22
6/3從家母口中得知家中電腦中毒,本以為是普通的病毒,只要把加密資料換台電腦或是
解密後資料就會回來...(真的是好傻好天真)後來隨著新聞媒體報導發現事情似乎不是
這麼單純,趕快上防毒板了解病毒事宜,爬完勒索病毒相關文之後,真的是要徹底崩潰了
啊啊啊!
原來病毒目前是無解的!這也代表我好死不死剛好沒備份到的一個資料夾檔案完全GG!!!!
我花了好幾個月寫的心血付之一炬!真的心情非常的差,為了不想重寫,開始努力上網爬
文,有任何解救檔案方式都試了,包括趨勢科技提供的解密工具,可是偏偏中的是最新型
V3病毒,檔案解密開啟後卻是亂碼......
這幾天真的是完全吃不下也睡不好,只能一直詛咒散播病毒的犯人下地獄XDDD 結果就在
我收拾心情、準備放棄檔案要重寫資料時,朋友告知可以下載一個名為 ShadowExplorer
的工具,可以取回追蹤拷貝文件,抱著死馬當活馬醫的心情試了之後....我的文件資料順
利回復到5/3的檔案!雖然不是回復到最新檔,但我已經很感恩了。而如果是照片檔案就
不會有時間差的問題,就是完整的照片還原。
以上方法提供給大家試試看囉!
作者: ptt1234567 (RC)   2016-06-08 11:42:00
前提是要有啟動 系統還原 功能
作者: go1717 (go一起一起當神)   2016-06-08 11:57:00
陰影複製有些勒索軟體會幫你關閉
作者: coolcliff01 (OTZ)   2016-06-08 12:47:00
有的勒索病毒會跳UAC就是為了要關掉內建的備份還原順便砍還原檔
作者: guardangle (柔情戰車<br>)   2016-06-08 13:43:00
好像只能在中毒那台做 硬碟拔下來在別台沒用..
作者: CoMolding (反省修正忘前推進)   2016-06-08 15:45:00
google雲端硬碟也中標,網頁開硬碟有備感染的檔及舊版舊版(未感染),請問要如何還原呢?(目前我不敢亂動~)
作者: topre (東プレ株式会社)   2016-06-09 06:28:00
你可以付贖金,如果資料真的重要到超過2萬多元
作者: caddyshack (Wordless)   2016-06-09 19:03:00
雲端也會中標那Chrome book要是中了是否雲端所有資料會全掛呢?
作者: cbate (自由是用錢買不到的)   2016-06-21 05:01:00

Links booklink

Contact Us: admin [ a t ] ucptt.com