[心得]中勒索病毒cryp1解救档案之心路历程

楼主: yuchyiayu (小步)   2016-06-08 11:39:22
6/3从家母口中得知家中电脑中毒,本以为是普通的病毒,只要把加密资料换台电脑或是
解密后资料就会回来...(真的是好傻好天真)后来随着新闻媒体报导发现事情似乎不是
这么单纯,赶快上防毒板了解病毒事宜,爬完勒索病毒相关文之后,真的是要彻底崩溃了
啊啊啊!
原来病毒目前是无解的!这也代表我好死不死刚好没备份到的一个资料夹档案完全GG!!!!
我花了好几个月写的心血付之一炬!真的心情非常的差,为了不想重写,开始努力上网爬
文,有任何解救档案方式都试了,包括趋势科技提供的解密工具,可是偏偏中的是最新型
V3病毒,档案解密开启后却是乱码......
这几天真的是完全吃不下也睡不好,只能一直诅咒散播病毒的犯人下地狱XDDD 结果就在
我收拾心情、准备放弃档案要重写资料时,朋友告知可以下载一个名为 ShadowExplorer
的工具,可以取回追踪拷贝文件,抱着死马当活马医的心情试了之后....我的文件资料顺
利回复到5/3的档案!虽然不是回复到最新档,但我已经很感恩了。而如果是照片档案就
不会有时间差的问题,就是完整的照片还原。
以上方法提供给大家试试看囉!
作者: ptt1234567 (RC)   2016-06-08 11:42:00
前提是要有启动 系统还原 功能
作者: go1717 (go一起一起当神)   2016-06-08 11:57:00
阴影复制有些勒索软件会帮你关闭
作者: coolcliff01 (OTZ)   2016-06-08 12:47:00
有的勒索病毒会跳UAC就是为了要关掉内建的备份还原顺便砍还原档
作者: guardangle (柔情战车<br>)   2016-06-08 13:43:00
好像只能在中毒那台做 硬盘拔下来在别台没用..
作者: CoMolding (反省修正忘前推进)   2016-06-08 15:45:00
google云端硬盘也中标,网页开硬盘有备感染的档及旧版旧版(未感染),请问要如何还原呢?(目前我不敢乱动~)
作者: topre (东プレ株式会社)   2016-06-09 06:28:00
你可以付赎金,如果资料真的重要到超过2万多元
作者: caddyshack (Wordless)   2016-06-09 19:03:00
云端也会中标那Chrome book要是中了是否云端所有资料会全挂呢?
作者: cbate (自由是用钱买不到的)   2016-06-21 05:01:00

Links booklink

Contact Us: admin [ a t ] ucptt.com