数码之家

 找回密码
 立即注册
搜索
查看: 2912|回复: 18

[软件] 勒索者病毒现在能破解了吗?

[复制链接]
发表于 2020-10-15 19:25:21 | 显示全部楼层 |阅读模式

爱科技、爱创意、爱折腾、爱极致,我们都是技术控

您需要 登录 才可以下载或查看,没有账号?立即注册

x
勒索者病毒现在能破解了吗?2016年双11晚上中的勒索者,把家里孩子的很多成长照片都加密了(当时破解需要一个比特币,四千多块人民币,要是买了放到高点卖掉,赚好多钱呢),时间过去四年了。能破解了吗?
发表于 2020-10-15 20:16:07 | 显示全部楼层
记得瑞星金山都有出过专杀/修复工具
回复 支持 反对

使用道具 举报

发表于 2020-10-16 22:47:23 | 显示全部楼层
可以复制几份,然后试试多试试几种工具,只要之前出现过的密钥应该都能解了
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-10-17 11:25:05 | 显示全部楼层
xiaoqi233 发表于 2020-10-15 20:16
记得瑞星和金山都有出过专杀/修复工具

这些最多也只是预防,没有治疗功能。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-10-17 11:25:40 | 显示全部楼层
monkey125 发表于 2020-10-16 22:47
可以复制几份,然后试试多试试几种工具,只要之前出现过的密钥应该都能解了 ...

问过一个,没有把握,漫天要价。
回复 支持 反对

使用道具 举报

发表于 2020-10-18 13:23:48 来自手机浏览器 | 显示全部楼层
几乎是破解不了的。
回复 支持 反对

使用道具 举报

发表于 2020-10-30 17:14:18 | 显示全部楼层
重要的东西三个备份,不要放在同一个地方
回复 支持 反对

使用道具 举报

发表于 2020-10-31 18:40:06 来自手机浏览器 | 显示全部楼层
gdszyrx 发表于 2020-10-30 17:14
重要的东西三个备份,不要放在同一个地方

对三重异地冷备份
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-10-31 21:32:21 | 显示全部楼层
gdszyrx 发表于 2020-10-30 17:14
重要的东西三个备份,不要放在同一个地方

只有这样了。
回复 支持 反对

使用道具 举报

发表于 2020-10-31 23:36:38 | 显示全部楼层
现在杀毒软件公司都出了解密工具
回复 支持 反对

使用道具 举报

发表于 2020-11-2 09:39:51 | 显示全部楼层
用恢复软件扫描下硬盘,看是删除了什么 ,记得以前有人说过加密前,是对原文件先删除再在原来的地方保存一个同名加密的文件,所以恢复被删除即可
回复 支持 反对

使用道具 举报

发表于 2020-11-2 11:44:20 | 显示全部楼层
我记得好像是超过50M的文件不是全加密的,只有前面的头部分加密,后面的还是可以直接读取的。可以试试各大厂商发布的修复工具,测试前记得多复制几分啊。毕竟是小孩的成长回忆。
回复 支持 反对

使用道具 举报

发表于 2020-11-2 12:15:10 | 显示全部楼层
cat09 发表于 2020-11-2 09:39
用恢复软件扫描下硬盘,看是删除了什么 ,记得以前有人说过加密前,是对原文件先删除再在原来的地方保存一 ...

基本所有号称能恢复勒索者病毒加密文件的软件都是这种方式。勒索者加密的文件只有理论上的还原可能,相比之下,恢复加密前被删除的文件,成功率还高一些。
windows系统的EFS加密也是这样,加密A文件、生成同名的B文件、然后删除A文件。密钥丢失后,B文件就不用指望能打开了,但可以尝试用反删除软件恢复A文件。如果期间有大量磁盘写入等操作,能否恢复A文件基本随缘。
重要文件还是多重备份最稳妥,成本也最低
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-11-2 19:30:57 | 显示全部楼层
cat09 发表于 2020-11-2 09:39
用恢复软件扫描下硬盘,看是删除了什么 ,记得以前有人说过加密前,是对原文件先删除再在原来的地方保存一 ...

有这个情节?我真不知道,估计也找不到删除的了,改天把盘挂上试试。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-11-2 19:32:31 | 显示全部楼层
enlike 发表于 2020-11-2 11:44
我记得好像是超过50M的文件不是全加密的,只有前面的头部分加密,后面的还是可以直接读取的。可以试试各大 ...

就因为大多数是孩子的,我说钱可以赚,回忆丢了就找不回来了,可是媳妇阻止了我,她说花了钱不一定能找回来,我听了!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-11-2 19:36:07 | 显示全部楼层
madaxiazi 发表于 2020-11-2 12:15
基本所有号称能恢复勒索者病毒加密文件的软件都是这种方式。勒索者加密的文件只有理论上的还原可能,相比 ...

你分析的很到位:smile:
回复 支持 反对

使用道具 举报

发表于 2021-11-22 11:15:40 | 显示全部楼层
测试的环境,中招2回,。。。。找了一下资料,每个文件,都是不同加密。所以通用的解密方法,一般情况下不可能。


~~~~~~~~~~~~
回复 支持 反对

使用道具 举报

发表于 2021-11-23 08:08:32 | 显示全部楼层
进吾爱破解看看有没有方案吧
回复 支持 反对

使用道具 举报

发表于 2021-11-23 19:01:46 | 显示全部楼层
你知道啥是勒索病毒不,打个比方,打个比方啊,我拿到你的硬盘,然后把里面所有文件用winrar给压缩了,然后压缩的时候设置了一个几十位上百位的风马牛都不相关的密码,就是那种你一辈子也猜不出来是啥的密码。压缩完一个文件,就把源文件删除,只保留压缩后的文件。然后把硬盘还给你,然后你拿着硬盘上坛子上发帖问,有没有人能够破解密码啊?答案是能,几十位的风马牛不相及的密码,你可以搜索下破解需要多久。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2024-4-18 22:26 , Processed in 0.327601 second(s), 11 queries , Redis On.

Powered by Discuz!

© 2006-2023 smzj.net

快速回复 返回顶部 返回列表