[请益] 关于勒索病毒,假如有部份旧资料...

楼主: macchang (Roko)   2018-07-16 10:20:20
请教各位,最近手边有电脑中了勒索病毒,副档名是.iovkkkyr
google过后查无此副档名的案例,判断可能是近期较新的变种
但手边有些几年前备份在别处的资料,
想请问有没有办法利用旧资料来比对中毒资料来得到加密密码呢?
再利用Encrypt Care 这类的加密解锁工具来救回资料?
作者: skycat2216 (skycat2216)   2018-07-17 07:28:00
不如说程式有,但是得要用PE才不会造成硬盘又被加密
楼主: macchang (Roko)   2018-07-17 02:18:00
sky大大是说 PE有这种加密解密的比对工具吗?
作者: skycat2216 (skycat2216)   2018-07-16 17:24:00
应该可以,但要用PE系统
作者: dennisxkimo (Dennis(一上B就糟糕))   2018-07-16 17:05:00
习惯首页设google,光是yahoo首页内存吃掉不少
作者: gwofeng (宫山洋行)   2018-07-16 16:48:00
YAHOO奇摩好像被植入好几次了,考虑改搜寻引擎吧入口就是洗脑统媒的新闻,信箱也没多少用
楼主: macchang (Roko)   2018-07-16 16:37:00
目前观查网页记录时,是有观看线上免费影音的习惯所以比较怀疑是弹跳的随机广告
作者: dennisxkimo (Dennis(一上B就糟糕))   2018-07-16 15:41:00
搞不好又是首页某个随机广告...
作者: lacefairy   2018-07-16 15:10:00
我遇到的情况是副档名wvlhemvo ID Ransomware分析是Magniber这只 今天早上中的 使用者有用IE上奇摩首页
作者: ww (刘文听)   2018-07-16 14:05:00
这次是什么漏洞什么管道阿? 怎么那么多人中?
楼主: macchang (Roko)   2018-07-17 12:19:00
那是否可以询问是哪只程式?网络上pe的版本有很多
作者: skycat2216 (skycat2216)   2018-07-23 07:52:00
https://forum.gamer.com.tw/C.php?bsn=60030&snA=497696先用这个环境,具体操作问楼主,然后去网上找什么解密程式之类的。
作者: Behave   2018-07-23 20:44:00
建议像某楼说的,把首页改成资进媒首页,确保新闻正确价值
作者: MVagusta (Dragster RR)   2018-07-24 05:35:00
我的建议比较保守 先全部复制直接重灌 过段时间之后用趋势的免费解密工具看看能不能解 然后真心建议不要再用YAHOO了 用GOOGLE 如果有看广告的习惯 防毒软件也要装一下趋势就不错 可以装免费试用版试试 至于你说的比对找出密码 目前网络上还没有类似的案例………你若要尝试要找一台干净的电脑试比较好

Links booklink

Contact Us: admin [ a t ] ucptt.com