PTT
Submit
Submit
選擇語言
正體中文
简体中文
PTT
AntiVirus
[求救] 勒索病毒問題 TeslaCrypt V4?
作者:
topdog
(T.K.)
2016-08-06 20:25:02
請問副檔名未變,但檔案無法開啟
且檔案夾中出現README.html README.bmp README.txt
就是TealaCrypt V4嗎?
使用過趨勢的TeslacryptDecryptor跟RansomwareFileDecryptor
但沒有發現任何被加密的檔案,也就無從解密起...
解救的方法好像就只剩重灌了?
另外,請問如果要重灌的話,是只要格式化C槽就好了嗎?
其他槽是否也要跟著格式化?
感謝版友解答
作者:
Klauhal
(赤)
2016-08-07 11:17:00
打不開就是被加密了 只是副檔名沒變而已
作者:
fucc214
(越嚼越香)
2016-08-07 21:15:00
不能確定病毒運作模式 但一般而言病毒都會安設在系統槽而且會自動加入啟動項 但如果已經加密完成(所謂完成是指他在加密程序終結後 會自動把它病毒本身刪除)只要處理程序沒有異常 大概使用上是不會有什麼太大影響但仍不能排除病毒有潛伏的可能 一般而言重灌比較保險系統槽以外也建議一併格式化比較保險 除非有能力把可疑檔案一一分析 但這需要有比對程式的軟體 一般人也不會這麼做 所以最快的方式就是重灌或者是還原
作者:
chunmon
(奇檸子)
2016-08-13 13:05:00
解密失敗用救援軟體還救得回被刪的檔案嗎?該先試解密還是試救援呢?謝謝
繼續閱讀
[求救] 微軟網頁進不去,Windows update不能更新
andrew5106
[請益] 小紅傘掃出Hidden Object該怎麼辦?
jackals60
[問題] 異常行為的防毒偵測
ILOVEJIN
[求救] RSA-4096病毒?
odh0711
[情報] Sandboxie 25% off
born2ask
Re: [問題] 請問現在CRYpt0L0cker 可以解了嗎??
sosoyo
[求救] 網路連線問題
jacky88131
[求救] 小紅傘掃描、更新進度視窗不顯示
sunmonth
[心得] CERBER中毒處理經過
fucc214
[求救] coreServiceshell. exe
dpchao775
Links
booklink
Contact Us: admin [ a t ] ucptt.com