作者topdog (T.K.)
看板AntiVirus
标题[求救] 勒索病毒问题 TeslaCrypt V4?
时间Sat Aug 6 20:25:02 2016
请问副档名未变,但档案无法开启
且档案夹中出现README.html README.bmp README.txt
就是TealaCrypt V4吗?
使用过趋势的TeslacryptDecryptor跟RansomwareFileDecryptor
但没有发现任何被加密的档案,也就无从解密起...
解救的方法好像就只剩重灌了?
另外,请问如果要重灌的话,是只要格式化C槽就好了吗?
其他槽是否也要跟着格式化?
感谢版友解答
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 111.243.217.192
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/AntiVirus/M.1470486306.A.344.html
1F:推 Klauhal: 打不开就是被加密了 只是副档名没变而已 08/07 11:17
2F:→ fucc214: 不能确定病毒运作模式 但一般而言病毒都会安设在系统槽 08/07 21:15
3F:→ fucc214: 而且会自动加入启动项 但如果已经加密完成(所谓完成是指 08/07 21:19
4F:→ fucc214: 他在加密程序终结後 会自动把它病毒本身删除) 08/07 21:20
5F:→ fucc214: 只要处理程序没有异常 大概使用上是不会有什麽太大影响 08/07 21:22
6F:→ fucc214: 但仍不能排除病毒有潜伏的可能 一般而言重灌比较保险 08/07 21:23
7F:→ fucc214: 系统槽以外也建议一并格式化比较保险 除非有能力把可疑 08/07 21:25
8F:→ fucc214: 档案一一分析 但这需要有比对程式的软体 一般人也不会这 08/07 21:25
9F:→ fucc214: 麽做 所以最快的方式就是重灌或者是还原 08/07 21:26
10F:推 chunmon: 解密失败用救援软体还救得回被删的档案吗? 08/13 13:05
11F:→ chunmon: 该先试解密还是试救援呢?谢谢 08/13 13:06