Re: [問題] 請問這是最新的勒索病毒嗎?

作者: sl5613 (型男雄寶)   2016-08-09 14:31:19
※ 引述《kayler ()》之銘言:
: 大家好,今早我爸的電腦出現這樣的狀況
: http://imgur.com/gallery/MsQk74F/new
: 所有圖片、文字檔甚至是副檔名都被改成亂數
: 並且在每個資料夾都出現了!readme.html檔案
: 按下去是叫我付費的訊息
: 試過了spyware 沒有抓到可疑的病毒
: 也用了msconfig 系統設定沒看到可疑的不明程式
: 也用data recovery只有看到以前刪除的物件
: 爬文沒看到類似的案例,最符合我的情況的這篇文章試過沒用
: https://www.pcrisk.com/removal-guides/10207-microsoft-decryptor-ransomware
: 所以就等哪一天歹徒公布鑰匙嗎? 懇請賜教!!
: 如果是我看漏了版上的相關文拜託別噓我 Q Q
: 剛跟我爸說明看到他難過的表情真是恨不得這些犯罪者被終身監禁
: 各位版友你們還來得及勸你們家人別用IE.......
: 網頁flash這鬼東西就像不定時炸彈
我的狀況跟妳一模一樣
基本上用 趨勢科技出的
RansomwareFileDecryptor 1.0.1622 MUI
是有解的
妳選CRYPTXXX 這個選項就可以跑解密了
跑完的檔案妳在自己改成正確的附檔名就可以看了
至少我目前改成JPG都可以看
很困擾的是...我100mb的資料夾
運算時間大概要12~30HR不等...
瓶頸好像也不是硬碟速度
我把解密軟體跟解密的檔案都放ramdisk去跑過了 時間感覺沒差
基本上我CPU也是FX8320E
cpu也全部都跑到100%
我50GB的相片不知道要算到民國幾年QAQ
給你參考
作者: belion (滅)   2016-08-09 18:42:00
不錯了啦...至少還算的出來 ..
作者: sl5613 (型男雄寶)   2016-08-10 01:33:00
順便提一下 這是更新的變種 叫做cryptxxx v4/v5

Links booklink

Contact Us: admin [ a t ] ucptt.com