[求救] 勒索病毒,解碼問題

作者: supermicro ( 超 級 微 小 )   2018-10-02 15:35:25
前幾天中了一個勒索病毒,被鎖住的檔案副檔名 hqpixybrk ,
上網查了一下,沒甚麼相關資訊,也查不到病毒名稱。
我用系統還原,把病毒處理掉,然後開始救回檔案,
我用 https://www.avast.com/c-ransomware 裡面的工具解碼,
但是解碼工具都會要上傳一個 encrypted file 加密檔案,
和一個 original file 去比對找出解碼序列,但是我上傳兩個檔案以後卻無法繼續,
有人知道發生甚麼事情了嗎? 我下一步的按鈕是灰色的,沒辦法繼續下去。
作者: israelii (chris)   2018-10-07 00:38:00
如果真的很重要就付錢吧
作者: komurofan (奸臣)   2018-10-02 18:03:00
Magniber
作者: supermicro ( 超 級 微 小 )   2018-10-03 00:33:00
那這個有辦法解碼嗎? 我的副檔名搜不到
作者: DINJIAPC (鼎家)   2018-10-03 04:50:00
不可能 再等兩百年。等新悟空出生在問問大聖看看!
作者: deepwild (沙士冰)   2018-10-03 05:47:00
給原PO 勒索病毒跟其他的電腦病毒並不一樣 不要管是什麼副檔名 那都是亂碼 如果有救的話 散播者就不會這麼猖狂
作者: chen5512 (奶奶遇到大酥胸)   2018-10-03 06:53:00
中勒索病毒無解,只能靠備份因應
作者: supermicro ( 超 級 微 小 )   2018-10-03 14:17:00
噢!! 是這樣喔,難怪找不到 謝謝大家
作者: MVagusta (Dragster RR)   2018-10-04 03:35:00
最近好多人都碰到類似的問題.....現階段已知的方法就是付贖金、重灌,如果真的是很重要的資料,存下來看之後解密工具能不能解,記得裝防毒軟體,卡巴 pccillin都可以
作者: deepwild (沙士冰)   2018-10-04 09:39:00
很多根深蒂固的觀念 好像把勒索當成木馬病毒以為砍掉就可以解決 把副檔名當病毒名稱 拼命尋找副檔名那種附檔名一看就就知道是亂碼 怎麼會覺得那是病毒名稱?我看置底的勒索標題可能要改掉了 勒索病毒是給知道發生什麼事情的人看的 對於搞不清楚狀況的人 根本不會點進去發一篇 [求救] 檔案附檔名通通被改成亂碼對那些一心只想馬上找出答案的人可能比較管用XD聲明一下 我對病毒不是很懂 上面推文是這陣子的觀察心得
作者: DINJIAPC (鼎家)   2018-10-04 09:52:00
已經在重寫求救集合,與勒索處理流程 要解答?那叫重灌!!

Links booklink

Contact Us: admin [ a t ] ucptt.com