[請益] 奧丁勒索病毒(Odin ransomware)

作者: zlargon (Leon)   2016-10-02 11:57:10
我朋友的公司電腦中了 Odin 勒索病毒,全部的文件、圖檔都被加密成 .odin 結尾的檔案
想請教版上有沒有人遇到這種病毒,或是有成功還原檔案的經驗
這病毒似乎滿新型的,網路上的資料不多
我有找到這篇文章,但不保證可以還原全部的檔案
http://www.myantispyware.com/2016/09/27/remove-odin-virus-restore-odin-files/
我朋友他按照以上連結的步驟去做,只有成功還原部分圖檔
而文件都無法還原
作者: lonewind220 (城市飛翔的小蜜蜂)   2016-10-02 18:33:00
這跟勒索病毒不一樣?
作者: Klauhal (赤)   2016-10-02 19:49:00
哇 新的
作者: CO2 (吸嘔吐)   2016-10-02 20:42:00
新的! 他有上什麼網站中的嗎
作者: zlargon (Leon)   2016-10-02 20:44:00
是勒索病毒,加密完後會在桌面留下"_HOWDO_text.html"的檔案,要求你轉帳比特幣@CO2,我朋友說他用Live Mail收信,好像開到不該開的檔案
作者: Xaosmd1108 (慕風)   2016-10-03 02:44:00
這名字也太帥了吧,如果是新型病毒真的麻煩了
作者: abramtw (世界原來是如此耀眼啊)   2016-10-03 13:56:00
下一個病毒 .thor
作者: jh961202 (阿電)   2016-10-03 20:03:00
不知道有沒有樣本
作者: nfudog (哈士奇奇)   2016-10-03 20:59:00
還好我已經中了.cerber3
作者: eva05s (◎)   2016-10-03 21:06:00
再中一次就變成.cerber3.odin
作者: ChakraLinux (GNU/Chakra Project)   2016-10-04 13:43:00
我記得已經有loki了?
作者: ABA0525 (小火柴)   2016-10-05 10:39:00
剛剛客戶也中 也是點mail. win10
作者: pili100 (zelda)   2016-10-05 11:28:00
看來真的是新種,昨天也收到客戶的通知
作者: Bayemon (微醺咖啡草)   2016-10-05 12:29:00
又有人寫新東西了嗎...
作者: exnoon (不拉甲)   2016-10-06 21:23:00
請問這個有解了嗎...今天不小心也按到公司資料都gg了....
作者: ben4918 (ajcurry1209)   2016-10-07 20:58:00
這個目前無解!主要透過電子郵件感染!不明的郵件還是別點了.........

Links booklink

Contact Us: admin [ a t ] ucptt.com