瑞星卡卡安全论坛技术交流区可疑文件交流 CTB-locker 病毒 文档被加密,如何解密

12345   4  /  5  页   跳转

CTB-locker 病毒 文档被加密,如何解密

回复:CTB-locker 病毒 文档被加密,如何解密

怎么破这病毒

您现在什么情况?请参见24楼,尽量提供样本分析吧。
最后编辑麦青儿 最后编辑于 2015-01-23 12:00:28
gototop
 

回复:CTB-locker 病毒 文档被加密,如何解密

加油啊大神

您现在什么情况?请参见24楼,尽量提供样本分析吧。
最后编辑麦青儿 最后编辑于 2015-01-23 12:01:08
gototop
 

回复:CTB-locker 病毒 文档被加密,如何解密

(外链已编辑)
毒霸在昨天就能防御这种注入+加密的勒索软件的了,这类病毒都是用不可逆的RSA加密你的重要文件的,除非付钱给这病毒的作者,不然的话...
此外,这类病毒变种也多,想从文件层完整防住很难。瑞星的工程师团队还是要在防御层多下功夫呀。

谢谢提醒!一定会加强主防。
其实大家上报的部分样本,是瑞星病毒库里原本就有的,就是说如果当时机器上装有最新版瑞星杀毒软件,双击附件病毒跑起来时就会提示删除,不至于被加密,这样的情况我们特别遗憾。
付钱要走TOR网络,而TOR网络在天朝是访问不了的,还要求比特币支付,对于大部分国内的朋友来说太难了。
最后编辑麦青儿 最后编辑于 2015-01-23 12:21:21
gototop
 

CTB-locker 病毒 文档被加密,如何解密

邮件感染CTB LOCKER 
scr格式

文档被加密,后缀wuoudjm。用了数据恢复软件,还是不行。

请高手指教!

暂时没办法,如愿提供样本给工程师分析,请按24楼的邮箱发过来吧。
最后编辑麦青儿 最后编辑于 2015-01-23 13:25:05
gototop
 

回复: CTB-locker 病毒 文档被加密,如何解密

工程师快来收集

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

回复: CTB-locker 病毒 文档被加密,如何解密



引用:
原帖由 毛笔77 于 2015-1-21 19:42:00 发表
工程师快来收集


收到!
补充:这样本应该不是那邮件的附件,瑞星能处理。
如果能找到邮件附件再发下吧。
最后编辑麦青儿 最后编辑于 2015-01-23 13:29:11
gototop
 

回复:CTB-locker 病毒 文档被加密,如何解密

我也中招了,邮件已安装24楼要求发给你们了,期待回复!
多谢!

邮件都已回复,不知道哪封是您的,如有问题欢迎再联系。
最后编辑麦青儿 最后编辑于 2015-01-23 13:30:59
gototop
 

回复:CTB-locker 病毒 文档被加密,如何解密

我也中毒了,如何吧样本发给你们啊,附件在哪里添加


瑞星工程师20回复:样本请查看24楼回复,发送到bbs@rising.com.cn。上传截图和附件的方式请参考:http://bbs.ikaka.com/showtopic-8616820.aspx
最后编辑瑞星工程师20 最后编辑于 2015-01-22 09:10:25
gototop
 

回复 38F long97 的帖子

已发送至您的邮箱,帮忙解决谢谢

邮件都已回复,请收一下看看,如有问题欢迎再联系。
最后编辑麦青儿 最后编辑于 2015-01-23 13:34:22
gototop
 

回复:CTB-locker 病毒 文档被加密,如何解密

怎么一点进展都没有?
gototop
 
12345   4  /  5  页   跳转
页面顶部
Powered by Discuz!NT