看板 AntiVirus 關於我們 聯絡資訊
請教各位,最近手邊有電腦中了勒索病毒,副檔名是.iovkkkyr google過後查無此副檔名的案例,判斷可能是近期較新的變種 但手邊有些幾年前備份在別處的資料, 想請問有沒有辦法利用舊資料來比對中毒資料來得到加密密碼呢? 再利用Encrypt Care 這類的加密解鎖工具來救回資料? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.238.187.72 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1531707623.A.64C.html
ww: 這次是什麼漏洞什麼管道阿? 怎麼那麼多人中? 07/16 14:05
lacefairy: 我遇到的情況是副檔名wvlhemvo ID Ransomware分析是 07/16 15:10
lacefairy: Magniber這隻 今天早上中的 使用者有用IE上奇摩首頁 07/16 15:10
dennisxkimo: 搞不好又是首頁某個隨機廣告... 07/16 15:41
macchang: 目前觀查網頁記錄時,是有觀看線上免費影音的習慣 07/16 16:37
macchang: 所以比較懷疑是彈跳的隨機廣告 07/16 16:39
gwofeng: YAHOO奇摩好像被植入好幾次了,考慮改搜尋引擎吧 07/16 16:48
gwofeng: 入口就是洗腦統媒的新聞,信箱也沒多少用 07/16 16:48
dennisxkimo: 習慣首頁設google,光是yahoo首頁記憶體吃掉不少 07/16 17:05
skycat2216: 應該可以,但要用PE系統 07/16 17:24
macchang: sky大大是說 PE有這種加密解密的比對工具嗎? 07/17 02:18
skycat2216: 不如說程式有,但是得要用PE才不會造成硬碟又被加密 07/17 07:28
macchang: 那是否可以詢問是哪隻程式?網路上pe的版本有很多 07/17 12:19
skycat2216: 7696 07/23 07:52
skycat2216: 先用這個環境,具體操作問樓主,然後去網上找什麼解 07/23 07:52
skycat2216: 密程式之類的。 07/23 07:52
Behave: 建議像某樓說的,把首頁改成資進媒首頁,確保新聞正確價值 07/23 20:44
MVagusta: 我的建議比較保守 先全部複製直接重灌 過段時間之後用趨 07/24 05:35
MVagusta: 勢的免費解密工具看看能不能解 然後真心建議不要再用YAH 07/24 05:35
MVagusta: OO了 用GOOGLE 如果有看廣告的習慣 防毒軟體也要裝一下 07/24 05:35
MVagusta: 趨勢就不錯 可以裝免費試用版試試 至於你說的比對找出密 07/24 05:35
MVagusta: 碼 目前網路上還沒有類似的案例………你若要嘗試要找一 07/24 05:35
MVagusta: 台乾淨的電腦試比較好 07/24 05:35