關於病毒 help decrypt 和 CryptoWall 求助~~~

DarkSun

初級會員
已加入
11/7/11
訊息
6
互動分數
0
點數
1
i170716_1102806810153107929727902731833404o.jpg


小弟目前手上有台 中了 CryptoWall 病毒的機子 (如圖)

朋友原以為是電腦中毒引發 jpg檔 無法開啟

故至於當下自己將系統重灌 但也是無法解決

只好麻煩小弟 幫忙想想辦法

經由小弟查詢 google 大神後 也看到了一些解法~

但都是中毒的當下所處理的辦法~

此機系統已經重灌過 無法照由那些方法使用


由於照片是朋友10年份的存檔 意義非凡

朋友又無備份習慣....

只好懇請大大們幫忙想想辦法...在下感激不盡
 

cyberlar

一般般會員
已加入
7/9/10
訊息
54
互動分數
0
點數
6
他們那個是用 AES 加密的
檔案越大越難破解, 因為檔案以 4x4 byte 切塊了, 每一塊的 key 是由上一個塊解開所算出來的
所以 AES 要從開頭開使解, 而開頭的 key 放在壞人手上

壞人手上的 key 基本上應該是放在關聯式資料庫中; 而你把電腦重灌了
現在應該是連壞人到你電腦面前也解不開了

這麼重要的檔案還是要多 backup 幾份;
並且也學習到了, 不是電腦有問題就都以重灌處理 >_<
在比較有制度的公司裡, 出了問題的機器通常是拉下, 換上另一台來用
舊的機器要慢慢研究發生問題的原因;
若機器不夠, 也是將硬碟不管是 RAID 還是甚麼格式, 把整個硬碟從頭到尾, 以 bit to bit 的方式存到一個 image 供日後研究.

抱歉, 我事後諸葛了; 但是我很賭定的告訴您, 這個解不開...
 

booooon

高級會員
已加入
10/30/11
訊息
691
互動分數
0
點數
0
用ACDsee試試
 

tsstho

一般般會員
已加入
11/23/07
訊息
194
互動分數
0
點數
0
年齡
36
壞人手上的 key 基本上應該是放在關聯式資料庫中; 而你把電腦重灌了
現在應該是連壞人到你電腦面前也解不開了
但是我很賭定的告訴您, 這個解不開...

好奇問一下,為什麼重灌了連有key的壞人都沒法解?
 

booooon

高級會員
已加入
10/30/11
訊息
691
互動分數
0
點數
0
ASUS路由器防火牆可防止DDoS攻擊
 

DarkSun

初級會員
已加入
11/7/11
訊息
6
互動分數
0
點數
1
謝謝 cyberlar 大大...

我想...往事只能回憶了...
 
▌延伸閱讀