瑞星卡卡安全论坛技术交流区可疑文件交流 CTB-locker 病毒 文档被加密,如何解密

12345   3  /  5  页   跳转

CTB-locker 病毒 文档被加密,如何解密

回复 20F 毛笔77 的帖子

当然没有
gototop
 

回复 21F jsdylc 的帖子

还有多久?会不会时间到了文档距真的找不回来了?我有很多很重要的东西啊
gototop
 

回复 21F jsdylc 的帖子

还有就是你以前的邮件还能打开么?你是怎么找的的样板啊?  我以前的邮件都没了,那个它发过来的东西也一起找不到了,我怎么找啊
最后编辑毛笔77 最后编辑于 2015-01-20 20:44:58
gototop
 

回复: CTB-locker 病毒 文档被加密,如何解密



引用:
原帖由 CTBlocker你妹 于 2015-1-20 20:19:00 发表
刚刚中招,同求解决方案啊


发现文档被加密的各位:

如果您是运行某个邮件附件后出现此现象,请把该邮件连附件转发到bbs@rising.com.cn,再附上个被加密过的文件。邮件里请尽可能详细的描述您遇到的情况,并留下联系方式(QQ,电话或其它,随您)。
注意:邮件附件、被加密的文件都需要。

我们收到后会尽快分析,一有结果会第一时间答复您。找不到邮件附件的,请通过论坛短消息把联系方式发来,工程师会尽快联系您。
最后编辑麦青儿 最后编辑于 2015-01-20 23:08:50
gototop
 

回复: CTB-locker 病毒 文档被加密,如何解密

我帖子里的附件中有一张截图,是在我利用资源管理器终止了倒计时的进程后的图片,里面有网址,及安装他们软件的ID序列号,然后付费得密钥。希望能给你们提供帮助

附加:用QQ上网助手清理一个木马病毒后,重启计算机倒计时消失了。那个在桌面的图片仍然在,被加密的文件打开说要选择合适的编码,但是怎么也选不到合适的编码。部分PDF文件可以自行回复后打开(修复编码)。清理病毒后产生的文件一切正常!

谢谢您提供的信息!
最后编辑麦青儿 最后编辑于 2015-01-23 11:59:02
gototop
 

回复 24F 麦青儿 的帖子

怎么上传啊,我的病毒被删了,被感染的文件是图片格式的IMG_0002.JPG.wnppgrk
这个是其中一个图片的文件名,病毒名称就是我的ID
gototop
 

回复 1F ehsroger 的帖子

中了CTB-locker的招,咋办?

此病毒需要提供样本,才能分析处理,上报方法请见24楼。论坛短消息已答复您。
最后编辑麦青儿 最后编辑于 2015-01-21 15:44:11
gototop
 

回复:CTB-locker 病毒 文档被加密,如何解密

这个病毒不难杀,但是恢复文件怎么弄啊,希望瑞星能提供恢复文件的方法
gototop
 

回复: CTB-locker 病毒 文档被加密,如何解密



引用:
原帖由 CTBlocker你妹 于 2015-1-21 9:24:00 发表
怎么上传啊,我的病毒被删了,被感染的文件是图片格式的IMG_0002.JPG.wnppgrk
这个是其中一个图片的文件名,病毒名称就是我的ID


请参见24楼,尽量提供样本分析,如果没有邮件附件(病毒样本)了,就没法恢复了。
最后编辑麦青儿 最后编辑于 2015-01-21 16:06:29
gototop
 

回复 28F sdfjosdiy 的帖子

努力中,请稍等,如有消息会通知大家。
gototop
 
12345   3  /  5  页   跳转
页面顶部
Powered by Discuz!NT