[求救] 勒索病毒問題 TeslaCrypt V4?

作者: topdog (T.K.)   2016-08-06 20:25:02
請問副檔名未變,但檔案無法開啟
且檔案夾中出現README.html README.bmp README.txt
就是TealaCrypt V4嗎?
使用過趨勢的TeslacryptDecryptor跟RansomwareFileDecryptor
但沒有發現任何被加密的檔案,也就無從解密起...
解救的方法好像就只剩重灌了?
另外,請問如果要重灌的話,是只要格式化C槽就好了嗎?
其他槽是否也要跟著格式化?
感謝版友解答
作者: Klauhal (赤)   2016-08-07 11:17:00
打不開就是被加密了 只是副檔名沒變而已
作者: fucc214 (越嚼越香)   2016-08-07 21:15:00
不能確定病毒運作模式 但一般而言病毒都會安設在系統槽而且會自動加入啟動項 但如果已經加密完成(所謂完成是指他在加密程序終結後 會自動把它病毒本身刪除)只要處理程序沒有異常 大概使用上是不會有什麼太大影響但仍不能排除病毒有潛伏的可能 一般而言重灌比較保險系統槽以外也建議一併格式化比較保險 除非有能力把可疑檔案一一分析 但這需要有比對程式的軟體 一般人也不會這麼做 所以最快的方式就是重灌或者是還原
作者: chunmon (奇檸子)   2016-08-13 13:05:00
解密失敗用救援軟體還救得回被刪的檔案嗎?該先試解密還是試救援呢?謝謝

Links booklink

Contact Us: admin [ a t ] ucptt.com