[求救] 朋友的電腦被駭客綁架了

作者: jeff82465 (垂直風的男孩)   2015-05-05 17:15:51
以下代PO
1. 敘述問題:
各位大神們好
上星期六我所使用的3台電腦遭駭客入侵
將我所有的資料全部移到C槽以外的磁區
用內建的BitLocker把所有的硬碟加密後
勒索我1台電腦1比特幣(目前匯率1:7000)來交換解鎖密碼
也已經去警局備案了(應該是沒什麼用)
查了網路上一些相關案例
似乎有1/4的人付了贖金卻還是拿不到密碼
目前是不打算付贖金
請問有沒有會解BitLocker或是可以把資料取回來的大大可以幫忙?
小弟目前已經試過:
Elcomsoft Forensic Disk Decryptor(https://www.youtube.com/watch?v=0npTlOq6q_0)
Passware kit forensic(正在嘗試破解中...)
電腦中找不到RecoverKey
勒索信:

一些被鎖的硬碟:

2. 系統資料:
OS : Windows 7 旗艦版
防毒:Microsoft Security Essentials
歡迎站內信QQ
作者: tank44444 (tank)   2015-05-05 17:31:00
問yoyodiy認真的 應該都沒救 這類連很多企業也束手無策
作者: jeff82465 (垂直風的男孩)   2015-05-05 18:04:00
yoyodiy是什麼@@
作者: bestpika (飛影‧忌子)   2015-05-05 18:08:00
這是中毒吧...yoyodiy 是號稱可以繞過密碼解密的達人
作者: ruo01332000 (EDGE)   2015-05-05 18:48:00
不要浪費時間用什麼Passware kit forensic了2048位元RSA加密豈是那種程度的軟體可以破解的
作者: fatstan (DPJ)   2015-05-05 19:04:00
http://goo.gl/1ycr9G 不知道行不行(內容是殘體字)看完發現需要密鑰 看來沒辦法
作者: ruo01332000 (EDGE)   2015-05-05 19:11:00
喔...沒看清楚以為又是cryptol0cker
作者: retriever33 (笨蛋)   2015-05-05 19:37:00
請問要怎麼避免被這類的綁架呢?沒遇過 但想避免。 我是用卡巴斯基網路安全軟體
作者: masterliy (主任)   2015-05-05 22:30:00
我以為這是網路傳說,想不到真有其事,要不要付這筆錢你們就要自己評估你們的資料價值了另外,駭客能做到這個地步,恐怕你的ip跟mac卡號都被鎖定了,問問高手是不是有必要請網路業者改ip跟換網卡了
作者: jeff82465 (垂直風的男孩)   2015-05-06 02:24:00
感謝各位回答 有問題我會再來的
作者: TobyH4cker (Toby (我要當好人))   2015-05-06 08:22:00
IP MAC什麼的根本沒差,手不要亂點才是治本拿不到密碼都是太晚付錢,勒索軟體上的伺服器已經連不上,所以沒救
作者: fatstan (DPJ)   2015-05-06 09:13:00
樓上有看內文嗎??
作者: TobyH4cker (Toby (我要當好人))   2015-05-06 10:15:00
有衝突嗎?另外BitLocker只有在企業版和旗艦版有,一般人是不會用到的,你朋友有三台,可見?
作者: fatstan (DPJ)   2015-05-06 11:43:00
沒事 只是原po有說是旗艦版
作者: masterliy (主任)   2015-05-06 12:46:00
假設系統不是正版,我想原因已經呼之欲出了
作者: Yijhen0525 (深雪)   2015-05-06 20:37:00
假如三台都是公司電腦.....科科
作者: a7718tw (自己的電腦自己救)   2015-05-09 15:30:00
有裝防毒中嗎?哪一家的?聽說會透過區網跟nas傳遞喔!
作者: ofy (毆飛)   2015-05-30 02:08:00
那麼好心沒加密C槽,DataRecovery搞不好能救一點C槽的回來

Links booklink

Contact Us: admin [ a t ] ucptt.com