[請益] 被勒索加密的檔案

作者: christina456 (Christina)   2016-05-29 00:01:35
上週被 RZA 4096勒索加密,試了些解密的方式都無效。
想請問如果先把所有被加密的檔案複製到隨身碟,然後電腦重灌,待日後有破解程式,再
把檔案從隨身碟拿出來解密,請問是可行的嗎?還是必需保留電腦??
謝謝~~
作者: s79072002 (朱弟)   2016-05-29 00:56:00
RZA4096和RSA4096 有差嗎??? (好奇問一下
作者: miacp ( )   2016-05-29 01:21:00
你認為資料價值高於硬碟價值的話,不如買一顆硬碟來重灌。
作者: lmkkml (小羊~~~)   2016-05-29 10:33:00
RZA4096 如果不是 CryptXXX 作者誤植,那應該就只是想做市場區別故意這樣打的。回原PO,沒有一定要在同台電腦。勒索文件(.txt,.html)可以的話,最好也存個一份。
作者: baby0611 (~ 右右 ~默默使壞!! )   2016-05-29 12:01:00
前天中了cerber 還一次三顆硬碟都中.....不過發現大部分檔名有中文的影片檔都沒被加密 還有一些韓劇 至於A菜都被加密了 哭哭 不過重要的家人照片都有備份好幾個地方到是還好 之前玩攝影約妹出去外拍的照片都沒了 有些可能沒備份到 結果家裡閃光還很開心說以後只能拍她這是天意害我極度懷疑放毒的應該是她 XDDDDDD不讓我看這些有的沒的 還要敲我一筆是哪招 ><
作者: s79072002 (朱弟)   2016-05-29 21:22:00
我好像解開了
作者: chana (千百個無奈)   2016-05-29 22:16:00
樓上真的假的~
作者: christina456 (Christina)   2016-05-29 22:48:00
回s大,我用RSA的解密解不開,所以才想可能不ㄧ樣回m大,因為是筆電,所以沒考慮到換硬碟,謝謝你的建議!l大,您是說被綁架後,出現的那個英文檔是嗎?
作者: s79072002 (朱弟)   2016-05-30 08:03:00
我是使用卡巴的免費解~記得要有一個原始檔請參考 http://tinyurl.com/hcd5jm5 誤打誤撞解出但是MP3音樂檔好像沒辦法解(但是沒差從抓就好看不懂英文,請記得右鍵翻譯成中文祝各位也早日解密~我也有試過釋出的解密金鑰(無法使用)~所以才會測試這OK
作者: christina456 (Christina)   2016-05-30 17:42:00
回s大,我先前用過這個,不過出現The decryption offiles ecrypted by this variant of Trojan-Random. Win32 CryptXXX is not supported.請問你有遇到這樣的問題嗎?
作者: s79072002 (朱弟)   2016-05-30 17:58:00
剛開始有這樣子,但是真的誤打誤撞,就成功了
作者: christina456 (Christina)   2016-05-30 18:59:00
那可以請問你後來怎麼沒再出現那則訊息嗎?
作者: s79072002 (朱弟)   2016-05-30 19:03:00
我也不知道耶,就換地方用就成功了還有1成沒解開,所以硬碟持續保留等完全解開
作者: christina456 (Christina)   2016-05-30 23:38:00
謝謝你的分享~
作者: jack191919 (jack191919)   2016-05-31 02:14:00
s大換地方是換電腦嗎?
作者: s79072002 (朱弟)   2016-05-31 07:51:00
換地方操作而已~
作者: jack191919 (jack191919)   2016-05-31 08:33:00
不懂你說的換地方,可以解釋一下從哪邊換到哪邊嗎?謝謝
作者: s79072002 (朱弟)   2016-05-31 09:09:00
從我家換到表哥家(也是我操作)整個主機搬過去

Links booklink

Contact Us: admin [ a t ] ucptt.com