Re: [问题] 请问这是最新的勒索病毒吗?

楼主: sl5613 (型男雄宝)   2016-08-09 14:31:19
※ 引述《kayler ()》之铭言:
: 大家好,今早我爸的电脑出现这样的状况
: http://imgur.com/gallery/MsQk74F/new
: 所有图片、文字档甚至是副档名都被改成乱数
: 并且在每个资料夹都出现了!readme.html档案
: 按下去是叫我付费的讯息
: 试过了spyware 没有抓到可疑的病毒
: 也用了msconfig 系统设定没看到可疑的不明程式
: 也用data recovery只有看到以前删除的物件
: 爬文没看到类似的案例,最符合我的情况的这篇文章试过没用
: https://www.pcrisk.com/removal-guides/10207-microsoft-decryptor-ransomware
: 所以就等哪一天歹徒公布钥匙吗? 恳请赐教!!
: 如果是我看漏了版上的相关文拜托别嘘我 Q Q
: 刚跟我爸说明看到他难过的表情真是恨不得这些犯罪者被终身监禁
: 各位版友你们还来得及劝你们家人别用IE.......
: 网页flash这鬼东西就像不定时炸弹
我的状况跟妳一模一样
基本上用 趋势科技出的
RansomwareFileDecryptor 1.0.1622 MUI
是有解的
妳选CRYPTXXX 这个选项就可以跑解密了
跑完的档案妳在自己改成正确的附档名就可以看了
至少我目前改成JPG都可以看
很困扰的是...我100mb的资料夹
运算时间大概要12~30HR不等...
瓶颈好像也不是硬盘速度
我把解密软件跟解密的档案都放ramdisk去跑过了 时间感觉没差
基本上我CPU也是FX8320E
cpu也全部都跑到100%
我50GB的相片不知道要算到民国几年QAQ
给你参考
作者: belion (灭)   2016-08-09 18:42:00
不错了啦...至少还算的出来 ..
楼主: sl5613 (型男雄宝)   2016-08-10 01:33:00
顺便提一下 这是更新的变种 叫做cryptxxx v4/v5

Links booklink

Contact Us: admin [ a t ] ucptt.com