PTT
Submit
Submit
选择语言
正體中文
简体中文
PTT
AntiVirus
[求救] 勒索病毒问题 TeslaCrypt V4?
楼主:
topdog
(T.K.)
2016-08-06 20:25:02
请问副档名未变,但档案无法开启
且档案夹中出现README.html README.bmp README.txt
就是TealaCrypt V4吗?
使用过趋势的TeslacryptDecryptor跟RansomwareFileDecryptor
但没有发现任何被加密的档案,也就无从解密起...
解救的方法好像就只剩重灌了?
另外,请问如果要重灌的话,是只要格式化C槽就好了吗?
其他槽是否也要跟着格式化?
感谢版友解答
作者:
Klauhal
(赤)
2016-08-07 11:17:00
打不开就是被加密了 只是副档名没变而已
作者:
fucc214
(越嚼越香)
2016-08-07 21:15:00
不能确定病毒运作模式 但一般而言病毒都会安设在系统槽而且会自动加入启动项 但如果已经加密完成(所谓完成是指他在加密程序终结后 会自动把它病毒本身删除)只要处理程序没有异常 大概使用上是不会有什么太大影响但仍不能排除病毒有潜伏的可能 一般而言重灌比较保险系统槽以外也建议一并格式化比较保险 除非有能力把可疑档案一一分析 但这需要有比对程式的软件 一般人也不会这么做 所以最快的方式就是重灌或者是还原
作者:
chunmon
(奇柠子)
2016-08-13 13:05:00
解密失败用救援软件还救得回被删的档案吗?该先试解密还是试救援呢?谢谢
继续阅读
[求救] 微软网页进不去,Windows update不能更新
andrew5106
[请益] 小红伞扫出Hidden Object该怎么办?
jackals60
[问题] 异常行为的防毒侦测
ILOVEJIN
[求救] RSA-4096病毒?
odh0711
[情报] Sandboxie 25% off
born2ask
Re: [问题] 请问现在CRYpt0L0cker 可以解了吗??
sosoyo
[求救] 网络连线问题
jacky88131
[求救] 小红伞扫描、更新进度视窗不显示
sunmonth
[心得] CERBER中毒处理经过
fucc214
[求救] coreServiceshell. exe
dpchao775
Links
booklink
Contact Us: admin [ a t ] ucptt.com