[求救] 中了Crypt0L0cker病毒如何救档案

楼主: sosoyo (00)   2015-05-06 21:41:41
1. 叙述问题:
家中唯一的桌机不知何时中Crypt0L0cker病毒,
当跳出网页时已来不及了,
看了硬盘的资料(jpg,wmv...etc.)都不能看,
我只想救生活照,
有谁有方法救照片
谢谢
2. 系统资料:
使用的作业系统:Windows XP
使用的防毒软件 : 小雨伞免费版
3. 分析报告:
作者: windtalker22 (.....)   2015-05-06 23:05:00
我前几天也中,似乎无解......
作者: masterliy (主任)   2015-05-07 01:09:00
最近这种病毒好像肆虐耶,请问都是怎么中的
作者: Cubelia (天空の夜明け)   2015-05-07 01:14:00
怎么中的+1...越来越怕
作者: mathrew (Joey)   2015-05-07 05:53:00
无解 目前知道有透过Flash漏洞的就算付钱 也没人可以保证 一定会帮你解密
作者: bearland (夜鹭食谷)   2015-05-07 08:03:00
移除Java和Flash,能大幅减少中毒风险
楼主: sosoyo (00)   2015-05-07 08:17:00
我是不知不觉就中了,但看其他文章都说是下载种子中的 +XPor 未更新win7…请问送去硬盘救资料的用可能救的到吗 ?
作者: Yijhen0525 (深雪)   2015-05-07 08:37:00
基本上这好像是直接加密....不过这个不知道会不会锁备份档就是了
作者: malk1986   2015-05-07 11:01:00
保持作业系统更新就不会被骇客钻漏洞进去骇客喜欢找没更新作业系统漏洞进去企业公司的人用电脑非常多 被骇进去机率可能性高
作者: Cubelia (天空の夜明け)   2015-05-07 13:45:00
太可怕惹...果然还是多做备份比较实在
作者: masterliy (主任)   2015-05-07 14:20:00
系统,java,adobe,定时更新可以有效预防
作者: blackwindy (黑色的风)   2015-05-07 16:21:00
这种基本上都没救 加密强度太强了
作者: kenick (SOLID_SNAKE)   2015-05-07 21:53:00
但最近微软系统更新出包率很高....
作者: masterliy (主任)   2015-05-08 00:12:00
可是出包资料不会不见
作者: rzhen777 (~漂泊d心~小施)   2015-05-08 09:55:00
出包还可以解决 加密了就掰囉~
作者: malk1986   2015-05-08 13:31:00
我用NB win8 持续更新作业系统没问题这种加密病毒会藏在广告、假网站、非法邮件、随身碟手机、笔电、电脑..等等很多 就算电脑安全性够高就是不可能挡住客户的好奇尝试去点东西结果就中了这招
作者: OSDBNetwork (路人甲)   2015-05-08 21:00:00
http://ithelp.ithome.com.tw/question/10170469不知道 上述网址 有没有用?
作者: intela44761 (HUNG)   2015-05-09 00:55:00
我也中了救解
作者: ingrans (....)   2015-05-09 01:24:00
系统还原竟然还可以救回一点点档案
作者: masterliy (主任)   2015-05-09 10:17:00
只有我觉得这是微软的肃清行动吗ㄏ
作者: a7718tw (自己的电脑自己救)   2015-05-09 15:31:00
这个应该现在大防毒都能解毒也能防毒,你用哪家中的?另外,卡巴有尝试做了一些还原工具,你可以试试看http://support.kaspersky.com/viruses/utility
作者: ETJohn (请问这里是地球吗)   2015-05-11 19:08:00
请问中了之后,用随身碟备份资料的话,随身碟会中标吗?我现在想备份没被加密的档案然后重灌
作者: George017 (阿丙)   2015-05-11 21:10:00
在中了情况下插入随身碟,随身碟里仅存的正常档案也GG所以应该要先清除恶意程式吧(或是用非Windows的系统读)但是就加密与否这件事跟什么系统无关也就是不会因为用其他系统被锁住的档案就可以开
楼主: sosoyo (00)   2015-05-12 12:35:00
用了上面大大贴的卡巴目前没用 …我再等等看会有吗 ?
作者: George017 (阿丙)   2015-05-12 19:22:00
因为这是新的变种,所以旧的还原工具未必有用吧
作者: be52879 (自闭儿小王子)   2015-05-13 22:58:00
挖哩勒~~~我也中了!!!!!!!!!! 求救啊!!!!!!!!!!!
作者: BENNY49 (班尼49)   2015-05-14 07:45:00
shadow explorer或许可以救回一些
作者: oopsskimo (...)   2015-06-11 16:01:00
GG了

Links booklink

Contact Us: admin [ a t ] ucptt.com