[求救] 朋友的电脑被骇客绑架了

楼主: jeff82465 (垂直风的男孩)   2015-05-05 17:15:51
以下代PO
1. 叙述问题:
各位大神们好
上星期六我所使用的3台电脑遭骇客入侵
将我所有的资料全部移到C槽以外的磁区
用内建的BitLocker把所有的硬盘加密后
勒索我1台电脑1比特币(目前汇率1:7000)来交换解锁密码
也已经去警局备案了(应该是没什么用)
查了网络上一些相关案例
似乎有1/4的人付了赎金却还是拿不到密码
目前是不打算付赎金
请问有没有会解BitLocker或是可以把资料取回来的大大可以帮忙?
小弟目前已经试过:
Elcomsoft Forensic Disk Decryptor(https://www.youtube.com/watch?v=0npTlOq6q_0)
Passware kit forensic(正在尝试破解中...)
电脑中找不到RecoverKey
勒索信:http://imgur.com/caPejas
一些被锁的硬盘:http://imgur.com/Lbzl7AZ
2. 系统资料:
OS : Windows 7 旗舰版
防毒:Microsoft Security Essentials
欢迎站内信QQ
作者: tank44444 (tank)   2015-05-05 17:31:00
问yoyodiy认真的 应该都没救 这类连很多企业也束手无策
楼主: jeff82465 (垂直风的男孩)   2015-05-05 18:04:00
yoyodiy是什么@@
作者: bestpika (飞影‧忌子)   2015-05-05 18:08:00
这是中毒吧...yoyodiy 是号称可以绕过密码解密的达人
作者: ruo01332000 (EDGE)   2015-05-05 18:48:00
不要浪费时间用什么Passware kit forensic了2048位元RSA加密岂是那种程度的软件可以破解的
作者: fatstan (DPJ)   2015-05-05 19:04:00
http://goo.gl/1ycr9G 不知道行不行(内容是残体字)看完发现需要密钥 看来没办法
作者: ruo01332000 (EDGE)   2015-05-05 19:11:00
喔...没看清楚以为又是cryptol0cker
作者: retriever33 (笨蛋)   2015-05-05 19:37:00
请问要怎么避免被这类的绑架呢?没遇过 但想避免。 我是用卡巴斯基网络安全软件
作者: masterliy (主任)   2015-05-05 22:30:00
我以为这是网络传说,想不到真有其事,要不要付这笔钱你们就要自己评估你们的资料价值了另外,骇客能做到这个地步,恐怕你的ip跟mac卡号都被锁定了,问问高手是不是有必要请网络业者改ip跟换网卡了
楼主: jeff82465 (垂直风的男孩)   2015-05-06 02:24:00
感谢各位回答 有问题我会再来的
作者: TobyH4cker (Toby (我要当好人))   2015-05-06 08:22:00
IP MAC什么的根本没差,手不要乱点才是治本拿不到密码都是太晚付钱,勒索软件上的服务器已经连不上,所以没救
作者: fatstan (DPJ)   2015-05-06 09:13:00
楼上有看内文吗??
作者: TobyH4cker (Toby (我要当好人))   2015-05-06 10:15:00
有冲突吗?另外BitLocker只有在企业版和旗舰版有,一般人是不会用到的,你朋友有三台,可见?
作者: fatstan (DPJ)   2015-05-06 11:43:00
没事 只是原po有说是旗舰版
作者: masterliy (主任)   2015-05-06 12:46:00
假设系统不是正版,我想原因已经呼之欲出了
作者: Yijhen0525 (深雪)   2015-05-06 20:37:00
假如三台都是公司电脑.....科科
作者: a7718tw (自己的电脑自己救)   2015-05-09 15:30:00
有装防毒中吗?哪一家的?听说会透过区网跟nas传递喔!
作者: ofy (殴飞)   2015-05-30 02:08:00
那么好心没加密C槽,DataRecovery搞不好能救一点C槽的回来

Links booklink

Contact Us: admin [ a t ] ucptt.com