瑞星卡卡安全论坛技术交流区可疑文件交流 CTB-locker 病毒 文档被加密,如何解密

12345   1  /  5  页   跳转

CTB-locker 病毒 文档被加密,如何解密

CTB-locker 病毒 文档被加密,如何解密


 附件: 您所在的用户组无法下载或查看附件不小心点击了陌生邮件的附件,之后电脑里的所有文档全部被加密了。要pay后给密码。
电脑里所有的文档类型被修追加了 .ayrtbzi 后缀的文件。修改或删除该后缀名,文档打开后显示乱码。
附件中上传一个删除.ayrtbzi后的文档。


(以下为管理员留言)发现文档被加密的各位:

如果您是运行某个邮件附件后出现此现象,请把该邮件连附件转发到
bbs@rising.com.cn,再附上个被加密过的文件。邮件里请尽可能详细的描述您遇到的情况,并留下联系方式(QQ,电话或其它,随您)。
注意:邮件附件、被加密的文件都需要。

我们收到后会尽快分析,一有结果会第一时间答复您。找不到邮件附件的,
请通过论坛短消息把联系方式发来,工程师会尽快联系您。

附件附件:

您所在的用户组无法下载或查看附件

最后编辑麦青儿 最后编辑于 2015-01-26 17:14:58
分享到:
gototop
 

回复 1F ehsroger 的帖子

样本已收集。
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 

回复 1F ehsroger 的帖子

请楼主把邮件里的附件压缩发来,如果文件过大,请上传至网盘http://pan.baidu.com/并提供下载地址。
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 

回复:CTB-locker 病毒 文档被加密,如何解密

非常遗憾,中毒的朋友情急之下把它彻底删除了。这个病毒主要修改office\pdf、照片、音乐、视频等文档,对网页、邮件等后缀名的邮件暂时没有修改
gototop
 

回复 4F ehsroger 的帖子

没有病毒样本,这些文档无法修复。很抱歉!
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 

回复: CTB-locker 病毒 文档被加密,如何解密

我也中了,找到这个文件应该是病毒,能帮忙恢复下被加密的文件吗,谢谢

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

回复 6F sdfjosdiy 的帖子

7328022.exe、amsywyg.exe、15267100.exe 这3个是病毒,V16+最新版可以查杀了。请把瑞星升级至最新版。
最后编辑瑞星工程师12 最后编辑于 2015-01-21 09:35:54
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 

回复: CTB-locker 病毒 文档被加密,如何解密



引用:
原帖由 瑞星工程师12 于 2015-1-20 17:28:00 发表
7328022.exe、amsywyg.exe、15267100.exe 这3个是病毒,V16+最新版可以查杀了。请把瑞星升级至最新版。                                         


大概搜了下,好像每个人中招的加密后缀名不一样,以下是我被加密的文件



瑞星工程师20回复:样本已收集。

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师20 最后编辑于 2015-01-21 13:08:13
gototop
 

回复:CTB-locker 病毒 文档被加密,如何解密

我也中毒了,能否请在线技术支持工程师提供以下邮箱,我把该邮件转给你,谢谢。
gototop
 

回复:CTB-locker 病毒 文档被加密,如何解密

我收到的是个zip文件,打开后是个word文档,xxx,气死我了
gototop
 
12345   1  /  5  页   跳转
页面顶部
Powered by Discuz!NT