看板 AntiVirus 關於我們 聯絡資訊
CryptXXX Devs Provide Free Decryption Keys for Some Ransomware Versions http://news.softpedia.com/news/cryptxxx-devs-provide-free-decryption-keys-for-some-ransomware-versions-506333.shtml 縮網址:http://tinyurl.com/henqw7s 跟之前 TeslaCrypt 的情形一樣,CryptXXX 病毒作者又再次把金鑰免費放出來了。這次的 金鑰僅適用於 .crypz 和 .cryp1 這兩種副檔名的受害者。 修正:跟之前的情形不一樣,這次並沒有 Master Keys 流出,目前看起來比較像是歹徒的 勒索網頁出了 bug,導致部分私鑰跑出來,不過也不確定是不是所有人都行得通就是了。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.175.24.127 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1468578633.A.9E5.html ※ 編輯: lmkkml (1.175.24.127), 07/15/2016 18:31:29
MoJi: 請問這要如何解密?有人出教學嗎? 07/15 18:35
MoJi: 中毒的碟放著不動好久了~_~ 07/15 18:35
TKkomuro: 自己放毒自己解毒? 07/15 18:52
segapank: 真的成功解密了... 07/15 18:54
segapank: 直接按照他網站的步驟不過不用付勒索 就能拿到解密密碼 07/15 18:54
jh961202: 看來有大批人得救了! 07/15 20:04
maxsky: 英文不好…等待部落客步驟介紹 07/15 20:11
※ 編輯: lmkkml (1.175.24.127), 07/15/2016 20:55:33
pendoth: 成功+1,樓上還等啊,搞不好是有期限的。 07/15 21:31
pendoth: 網頁內容是說可以免費拿到金鑰的是副檔名crypz&cryp1並且 07/15 21:33
pendoth: 勒索訊息檔是!+12碼的ID,訊息裡的網址如網頁列表的, 07/15 21:37
pendoth: 用tor瀏覽器訪問該網址,直接拿金鑰用歹徒釋出的程式 07/15 21:38
pendoth: UltraDeCrypter.exe來解鎖。 07/15 21:39
pendoth: http://i.imgur.com/m1fo0k2.png 07/15 22:06
pendoth: http://i.imgur.com/7Nt1cAK.png 07/15 22:06
pendoth: http://i.imgur.com/wIZgylg.png 07/15 22:06
SULICon: 持續等CERBER中XD 07/16 00:04
newsonica: 我試了,大部份文書檔都解開了,但圖檔都出現error=nof 07/16 02:06
newsonica: ree(>﹏<) 07/16 02:06
newsonica: 更正,是硬碟滿了,才造成無法解密,目前已解決~ 07/16 03:50
jbjamesbond: 有包含Crypt嗎 07/16 04:45
jbjamesbond: 副檔名 07/16 04:46
simpleduck: 等.crypted 07/16 10:29
jazy6804: 所以是他給我們網頁就可以下載解密喔...感謝 07/16 11:17
jazy6804: crypt 1解碼中 希望可以... 07/16 11:17
jazy6804: 如果是自己放毒 自己解毒的話...會不會下載的 其實有更 07/16 11:40
jazy6804: 恐怖的鎖碼XDDD 07/16 11:40
fu3293: 以得救 感謝分享 大家快告訴大家吧 07/16 11:41
jazy6804: 解完還會有原始鎖碼的檔案嗎? 07/16 11:48
jazy6804: 成功了~ 07/16 11:50
fu3293:轉錄至看板 Gossiping 07/16 11:53
mazyota: 真的可以救回來,感謝資訊!!! 07/16 15:05
Jamie319: ID沒留... 07/16 15:14
smoai: 12碼的ID 輸入沒反應 是不是代表是不能免費解密的ID嗎? 07/16 16:37
qbabyface: 沒留id...如果拿別人的id也有用嗎?有人能提供嗎? 07/16 17:47
mazyota: 受害者的資料夾內都有一個.html檔,叫你付錢.裡面就有id了 07/16 18:15
mazyota: 每一個被加密過檔案的資料夾裡都有喔 07/16 18:16
mazyota: 然後拿別人的id是沒有用的,每個受害者的加密金鑰都不同 07/16 18:17
jbjamesbond: crypt輸入ID後開始到數計時了,沒救了? 07/16 21:05
a27443377: 小弟也解成功了,jpg, xlsx, doc, txt, avi, rmvb, mp4 07/16 21:55
a27443377: 所有檔案格式無漏的解回來了,謝謝版大提供的資訊~~ 07/16 21:56
masterliy: 看來各國都開始有動作抄家了,怪不得最近災情變少 07/16 21:58
a27443377: 對了! 再回報下,小弟中的是.cryp1 07/16 22:03
BlueZiv: 請問一下,下載連結是否還有效呢?似乎沒有載點了.. 07/16 22:27
jbjamesbond: https://goo.gl/zck0ml 07/16 22:30
jbjamesbond: 輸入後開始倒數… 07/16 22:30
BlueZiv: softpedia網站上都找不到載點...有人有看到嗎?@@ 07/16 22:40
BlueZiv: http://imgur.com/yf1YpmG 07/16 22:40
a123454698: 我幫朋友中毒的筆電輸入ID(副檔名cryp1),只看到倒數9 07/16 22:53
a123454698: 9小时,並且威脅99小時不付款就要倍增到2比特幣,我想 07/16 22:53
a123454698: 請問有中毒且可免費解密的板友,你們幾天或幾周前是否 07/16 22:53
a123454698: 有上去輸入ID,是否要等到時間倒數完才有免費解密鑰? 07/16 22:53
a123454698: 謝謝 07/16 22:53
ATM99: 沒了嘛???? 07/16 23:10
ATM99: 請問有大大可以分享載點連結嘛 07/16 23:12
consk: 目前剛好在外地,難道錯過什麼了嗎?我中cryp1 07/17 00:37
mimicMouse: 我點進去就跟BlueZiv一樣沒看到連結 07/17 10:24
mazyota: 要用tor browser才能連去網站 07/17 10:50
ATM99: 沒看到聯結 07/17 14:33
qbabyface: 不需要連結,所有中毒的資料夾裡面都會有一個TXT檔 07/17 14:35
qbabyface: TXT檔案裡面就會有三個路徑了,把其中一個路徑用tor開 07/17 14:36
qbabyface: 啟,輸入12碼ID就可以拿到序號了 07/17 14:37
smoai: 連結用tor開啟 輸入12碼ID 沒反應.拿不到序號 07/17 15:14
ATM99: 怎麼大家輸入後都開始倒數。。。。 07/17 16:02
Aerith: 原始中毒主機才有辦法拿到序號 因為網芳而遭殃及池魚的沒 07/17 17:20
Aerith: 辦法(<==苦主 07/17 17:21
way0805: 看到這篇想去拿硬碟出來解才想到已經格式化了... 07/17 17:22
wendy770502: 謝謝提供資訊,目前文件近八成解完,但部分圖檔無法 07/17 17:46
wendy770502: 解密成功,顯示ERROR=2,不知大家是否有解決辦法? 07/17 17:46
jbjamesbond: 有人副檔名是crypt的嗎 07/17 18:27
jazy6804: 出現error=2 應該是容量不夠喔 07/17 20:12
jazy6804: 解碼後複製檔案 所以會變兩個檔案 07/17 20:13
wendy770502: 謝謝提供,已全數完成解密! 07/17 21:23
erain: 沒想到還有機會救 雖然我已經格式化c了 但d跟e還有得救 07/17 21:57
swatching: 請問出現倒數計時是表示無法解開嗎? 07/17 23:25
jingchih: 我也解密成功 感謝提供此訊息 07/18 10:44
jingchih: 還有感謝P大提供的解密圖檔說明 07/18 10:46
weichen5566: 感謝提供資訊,已經解開一顆硬碟的重要資料了 07/18 19:42
weichen5566: 另一個crypt 目前無解,用趨勢的似乎也沒辦法 07/18 19:43
CoMolding: 我的CRYP1也解開了,另台電腦中毒Crypt 沒有12碼ID 07/19 22:45
CoMolding: 中毒夾內有html. 顯示!Recovery_ 有人也是這樣嗎 07/19 22:48
maxsky: 我也是進入倒數中…等時間到再看看吧 07/20 10:09
maxsky: 之前中毒都沒去理他,不知道倒數中的是否跟我狀況一樣 07/20 10:15
maxsky: 先推pen大的圖文教學,待倒數完再來分享解密是否成功 07/20 10:16
miacp: 倒數超久了也是沒辦法 http://i.imgur.com/gNpcQwz.png 07/20 11:37
BrandonC: 我幫我姐用。是crypt1檔 07/20 17:17
BrandonC: 沒有倒數 輸入12碼id 就馬上有金鑰匙了 07/20 17:18
BrandonC: 結果非常成功 20g的檔解快ㄧ小時 07/20 17:19
zengwei: 大推~~~全數救回!接受小弟一拜,非常感恩 <(_"_)> 07/21 00:34
smoai: 用Tor 開啟也是進入倒數中,看來出現倒數就沒沒辦法免費解密 07/21 16:17
consk: 首先感謝此篇情報讓小弟可以全部順利解密,僅提供自身情況 07/21 19:38
consk: 供有需要的人參考,我是在6/4當天中的病毒,副檔名為cryp1 07/21 19:39
consk: 因為最近都在外地出差,一直到今天才有時間試試看,照著 07/21 19:40
consk: 前面大大的解細解說,我在今日傍晚順利登入並取的解密金鑰 07/21 19:42
consk: 因此有中毒的人趕快去試試看吧,或許還有一線生機,至於 07/21 19:43
consk: 輸入ID卻跑出倒數計數的CASE,推測可能不是在此波可解的範 07/21 19:44
consk: 圍,可能要再等等了,最後感謝老天,感謝熱心的大大,謝謝 07/21 19:45
Jamie319: 12碼輸入完又跳回輸入頁面 07/21 21:14
ATM99: 請問newsonica大大 要留多少硬碟空間 才能解? 07/22 02:01
a123454698: 我在我上面7月16號推文前二天去勒索網站輸入id,現在 07/22 08:55
a123454698: 兩個99小時都倒數完了,勒索網站顯示我永遠無法解密, 07/22 08:55
a123454698: 沒有倒數,沒有免費解密鑰,可能要特定條件的人才有免 07/22 08:55
a123454698: 費解密鑰! 07/22 08:55
a123454698: 補充:中毒的副檔名是cryp1 07/22 08:57
vingson: 檔案超多的,跑到視窗自己關掉,單檔解是OK的,沒耐心啊!!! 07/22 10:29
vingson: 我在另一台主機下載解毒程式去原主機使用的,可用.不一定 07/22 10:30
vingson: 要在本機取得。現在擔心這台不知道會不會中招-_-? 07/22 10:31
ATM99: 我晚上放著解了700g的電影,感謝大大的分享 07/22 11:25
jingchih: 檔案多分次慢慢解的請注意 重開解密程式時要記得貼上金 07/22 12:07
jingchih: 鑰 昨天在解一堆電影大檔時忘了貼上 結果程式一樣會跑完 07/22 12:07
jingchih: 一樣會多個檔案 但是不能開啟 注意阿 由於我空間不太夠 07/22 12:08
jingchih: 所以都是解完一個就永久刪除一個中毒檔 結果該檔就GG了 07/22 12:09
gibaman: crypz成功 , 感謝 lmkkml分享 及pendoth 圖片解說 07/23 14:17
hahn: 好幹...我也第一次中了 快試試看能不能解 fuck 07/23 15:17
velure: 我昨天試到現在,tor一直連不上,是太忙了嗎? 07/23 18:34
newsonica: To ATM99, 看你被加密的檔案有多大,至少要一樣大的空 07/27 22:26
newsonica: 間~ 07/27 22:26