[求救] 勒索病毒问题 TeslaCrypt V4?

楼主: topdog (T.K.)   2016-08-06 20:25:02
请问副档名未变,但档案无法开启
且档案夹中出现README.html README.bmp README.txt
就是TealaCrypt V4吗?
使用过趋势的TeslacryptDecryptor跟RansomwareFileDecryptor
但没有发现任何被加密的档案,也就无从解密起...
解救的方法好像就只剩重灌了?
另外,请问如果要重灌的话,是只要格式化C槽就好了吗?
其他槽是否也要跟着格式化?
感谢版友解答
作者: Klauhal (赤)   2016-08-07 11:17:00
打不开就是被加密了 只是副档名没变而已
作者: fucc214 (越嚼越香)   2016-08-07 21:15:00
不能确定病毒运作模式 但一般而言病毒都会安设在系统槽而且会自动加入启动项 但如果已经加密完成(所谓完成是指他在加密程序终结后 会自动把它病毒本身删除)只要处理程序没有异常 大概使用上是不会有什么太大影响但仍不能排除病毒有潜伏的可能 一般而言重灌比较保险系统槽以外也建议一并格式化比较保险 除非有能力把可疑档案一一分析 但这需要有比对程式的软件 一般人也不会这么做 所以最快的方式就是重灌或者是还原
作者: chunmon (奇柠子)   2016-08-13 13:05:00
解密失败用救援软件还救得回被删的档案吗?该先试解密还是试救援呢?谢谢

Links booklink

Contact Us: admin [ a t ] ucptt.com