iT邦幫忙

0

被莫名其妙被加密了....求解

95271d 2014-02-11 17:32:3629872 瀏覽

大家好 發現電腦裡面多了一些奇怪的東西

Attention!!!

Your BitCrypt ID:
xxx-123-4567890

All necessary files on your PC ( photos, documents, data bases and other) were encoded with a unique RSA-1024 key.
Decoding of your files is only possible by a special programm that is unique foreach BitCrypt ID.
Specialists from computer repair services and anti-virus labs won't be able to help you.
In order to receive the program decryptor you need to follow this links.

If current link doesn't work but you need to restore files please follow the directions:

  1. Try to open link . If you failed proceed to step 2.
  2. Download and install tor browser
  3. After installation, start tor browser and put in the following address

Remember, the faster you act the more chances to recover your files undamaged.

在每個資料夾下建立兩個檔案(包含每個磁區)
上面為內容物已去掉網址及修改對方所給的ID
BitCrypt.txt
BitCrypt.txt.bitcrypt

除了.exe沒被改之外大部份的文件圖案的檔案類型都被修改為.BitCrypt
(office系列 jpg類的通通中招)
突然被綁架了 請問有人碰到過嗎?

另請問還有救嗎Orz

CalvinKuo iT邦大師 7 級 ‧ 2014-02-11 17:55:07 檢舉
新的勒索軟體嗎? 若無備份,看來只有付錢請對方解密...
之前只給三天的時間...
僅供參考:
勒索軟體 CryptoLocker 跟網銀木馬 ZeuS/ZBOT 聯手出擊
12
yukisama
iT邦新手 4 級 ‧ 2014-02-11 18:00:10
最佳解答

這是之前很流行的病毒
主要會把你的檔案通通鎖碼
然後留下一個的網址,請你線上刷卡付費
等他收到錢以後他就會給你解法
否則就會把你的檔案持續鎖定或刪除

A方案:
安裝防毒軟體進行全面掃毒
市面上掃毒軟體都可以解
http://bitcrypt.en.lo4d.com/virus-malware-tests

B方案:
手動清除
1.先重新開機進入安全模式(黑畫面連打F8後選擇)
2.開啟工作管理員,強制關閉可疑的程式(如:Srv.clickfuse.com這種網址類的)
3.資料夾選項設定"顯示隱藏的檔案",且勾消"隱藏保護的作業系統檔案"
4.刪除下列檔案,注意他會用隨機亂碼建立資料夾

%AllUsersProfile%\ApplicationData\temp\ BitCrypt.dll

%AllUsersProfile%\ Application Data\roaming\ BitCrypt.exe

%AppData%\[RANDOM CHARACTERS]\[RANDOM CHARACTERS].exe

%Desktopdir%\BitCrypt.lnk

%Programs%\BitCrypt\BitCrypt.lnk

6.執行regedit,刪除下列機碼,注意他會用隨機亂碼建立資料夾

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run BitCrypt \“[RANDOM CHARACTRERISTIC]”

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall BitCrypt ransomware\Run “[RANDOM CHARACTRERISTIC].exe

HKEY_CURRENT_USER\AppEvents\Schemes\Apps\Explorer\Navigating\Uninstall BitCrypt \Run “[RANDOM CHARACTRERISTIC].exe”

7.重開機正常進入Windows

C方案:
付錢,但不保證對方收了錢會解除鎖定...

CalvinKuo iT邦大師 7 級 ‧ 2014-02-11 18:08:45 檢舉

果然是新勒索軟體,看起來是可以移掉加密程式,但無法解密...
所以還是得有備份....

4
darkslayer
iT邦好手 1 級 ‧ 2014-02-12 09:48:44

我想請問一下, 網路磁碟機的檔案有被加密嗎?

看更多先前的回應...收起先前的回應...
Tina Lee iT邦新手 3 級 ‧ 2014-02-12 10:16:17 檢舉

如果是dropbox的話,試試回復前一版?

如果是公司內部的網路磁碟機...就要小心了

95271d iT邦新手 4 級 ‧ 2014-02-12 12:32:04 檢舉

沒有...因為沒有設定

看來是沒救了 ORz

謝謝大家

haur5 iT邦研究生 4 級 ‧ 2014-02-12 13:21:47 檢舉

95271d提到:
看來是沒救了 ORz

依我看來,真的沒救了....
除非你有定期輩分的習慣,尚可還原,諾沒有只能節哀..
另外可以分享一下,你是做了哪些行為導致這樣呢? (例如裝了什麼軟體?)

95271d iT邦新手 4 級 ‧ 2014-02-13 13:50:45 檢舉

haur5 說:
除非你有定期輩分的習慣,尚可還原,諾沒有只能節哀..
另外可以分享一下,你是做了哪些行為導致這樣呢? (例如裝了什麼軟體?)

電腦突然變很慢 進啟動多了一些奇怪的東西有些砍掉忘記送去掃看看
不確定是否是這個檔案造成的因為砍光了他自已又出現了 所以主程式沒殺死 還在找...
http://goo.gl/kbjVrL

賽門 iT邦超人 1 級 ‧ 2014-02-13 17:24:34 檢舉

haur5提到:
定期輩分

輩分?

95271d iT邦新手 4 級 ‧ 2014-02-13 17:42:52 檢舉

更正:備份
感謝指正

95271d iT邦新手 4 級 ‧ 2014-02-13 17:43:45 檢舉

好像不是我錯 打太順了哈
還是感謝各位大德提供意見啦

4
stonecode
iT邦研究生 5 級 ‧ 2014-02-13 10:49:41

加密病毒的問題目前是無解的,只能透過常日備份作還原~~

95271d iT邦新手 4 級 ‧ 2015-05-18 13:48:21 檢舉



想不到過了快一年又有了中獎了冏rz

我要發表回答

立即登入回答