被勒索木马遍历加密了C盘以外几乎所有的文件,是不是没救了?

meme enjoyer-avatar

meme enjoyer

2021-08-28T11:28:57+00:00

病毒已经清除,但是文件几乎已经全被加密了,TX的解密识别不了,360的解密还要原件,我有原件还需要你来解密?这数量和效率我也没看到恢复希望。
[img]https://img.nga.178.com/attachments/mon_202109/02/-7Qj74-x0gK2kT3cSkk-d3.jpg[/img]
[img]https://img.nga.178.com/attachments/mon_202109/02/-7Qj74-d1rxK1cT1kSdo-79.jpg[/img]
[img]https://img.nga.178.com/attachments/mon_202109/02/-7Qj74-3mckZiT3cSt4-j5.jpg[/img]

扫描半天扫不完,抓了单个被加密图片和原件放一个文件夹,直接解密失败
[img]https://img.nga.178.com/attachments/mon_202109/02/-7Qj74-cbd3K1kT3cSlv-9z.jpg[/img]
CaliFizz-avatar

CaliFizz

应该只要一个原文件来对比加密方式吧。
没有存在别的地方的照片或文档之类的吗?
Meowington-avatar

Meowington

[quote][tid=28340435]Topic[/tid] Post by [uid=42291514]Euhayuu[/uid] (2021-09-02 19:34):

病毒已经清除,但是文件几乎已经全被加密了,TX的解密识别不了,360的解密还要原件,我有原件还需要你来解密?这数量和效率我也没看到恢复希望。
[img]https://img.nga.178.com/attachments/mon_202109/02/-7Qj74-x0gK2kT3cSkk-d3.jpg[/img]
[img]https://img.nga.178.com/attachments/mon_202109/02/-7Qj74-d1rxK1cT1kSdo-79.jpg[/img]
[img]https://img.nga.178.com/attachments/mon_202109/02/-7Qj74-3mckZiT3cSt4-j5.jpg[/img][/quote]他这个应该是需要一个你备份的某一个文件和被加密后文件对比来推算出加密的密钥。
meme enjoyer-avatar

meme enjoyer

Reply to [pid=546812058,28340435,1]Reply[/pid] Post by [uid=39071982]大地母亲万岁[/uid] (2021-09-02 19:47)
说明上写的是需要每一个类别都要一个原件,我估计每种后缀文件都要对比,现在还在扫描,已经四百多类了
Theobbe1-avatar

Theobbe1

好奇楼主是怎么被种下木马的
-GhOsTy--avatar

-GhOsTy-

经常备份吧[s:ac:哭笑]
我就是怕这种情况,买了个网盘,把重要的东西压缩加密改格式,做成体积较大的jar包,然后上传网盘。
一些不重要的就无所谓了,比如我习惯把软件装D盘,回头重新安装包装一遍就好了。
Seven.-avatar

Seven.

[s:ac:汗]我也挺好奇怎么中的
Kurumi Shiramine-avatar

Kurumi Shiramine

同问是怎么中的…这已经是最近第二个帖子了
SpoopyBoi-avatar

SpoopyBoi

他已经全删了 不要考虑给钱解码