[求救] 勒索病毒,解码问题

楼主: supermicro ( 超 级 微 小 )   2018-10-02 15:35:25
前几天中了一个勒索病毒,被锁住的档案副档名 hqpixybrk ,
上网查了一下,没什么相关资讯,也查不到病毒名称。
我用系统还原,把病毒处理掉,然后开始救回档案,
我用 https://www.avast.com/c-ransomware 里面的工具解码,
但是解码工具都会要上传一个 encrypted file 加密档案,
和一个 original file 去比对找出解码序列,但是我上传两个档案以后却无法继续,
有人知道发生什么事情了吗? 我下一步的按钮是灰色的,没办法继续下去。
作者: israelii (chris)   2018-10-07 00:38:00
如果真的很重要就付钱吧
作者: komurofan (奸臣)   2018-10-02 18:03:00
Magniber
楼主: supermicro ( 超 级 微 小 )   2018-10-03 00:33:00
那这个有办法解码吗? 我的副档名搜不到
作者: DINJIAPC (鼎家)   2018-10-03 04:50:00
不可能 再等两百年。等新悟空出生在问问大圣看看!
作者: deepwild (沙士冰)   2018-10-03 05:47:00
给原PO 勒索病毒跟其他的电脑病毒并不一样 不要管是什么副档名 那都是乱码 如果有救的话 散播者就不会这么猖狂
作者: chen5512 (奶奶遇到大酥胸)   2018-10-03 06:53:00
中勒索病毒无解,只能靠备份因应
楼主: supermicro ( 超 级 微 小 )   2018-10-03 14:17:00
噢!! 是这样喔,难怪找不到 谢谢大家
作者: MVagusta (Dragster RR)   2018-10-04 03:35:00
最近好多人都碰到类似的问题.....现阶段已知的方法就是付赎金、重灌,如果真的是很重要的资料,存下来看之后解密工具能不能解,记得装防毒软件,卡巴 pccillin都可以
作者: deepwild (沙士冰)   2018-10-04 09:39:00
很多根深蒂固的观念 好像把勒索当成木马病毒以为砍掉就可以解决 把副档名当病毒名称 拼命寻找副档名那种附档名一看就就知道是乱码 怎么会觉得那是病毒名称?我看置底的勒索标题可能要改掉了 勒索病毒是给知道发生什么事情的人看的 对于搞不清楚状况的人 根本不会点进去发一篇 [求救] 档案附档名通通被改成乱码对那些一心只想马上找出答案的人可能比较管用XD声明一下 我对病毒不是很懂 上面推文是这阵子的观察心得
作者: DINJIAPC (鼎家)   2018-10-04 09:52:00
已经在重写求救集合,与勒索处理流程 要解答?那叫重灌!!

Links booklink

Contact Us: admin [ a t ] ucptt.com