Cryptolocker病毒发作后解决方法

上传人:桔**** 文档编号:572513409 上传时间:2024-08-13 格式:PPT 页数:8 大小:755KB
返回 下载 相关 举报
Cryptolocker病毒发作后解决方法_第1页
第1页 / 共8页
Cryptolocker病毒发作后解决方法_第2页
第2页 / 共8页
Cryptolocker病毒发作后解决方法_第3页
第3页 / 共8页
Cryptolocker病毒发作后解决方法_第4页
第4页 / 共8页
Cryptolocker病毒发作后解决方法_第5页
第5页 / 共8页
点击查看更多>>
资源描述

《Cryptolocker病毒发作后解决方法》由会员分享,可在线阅读,更多相关《Cryptolocker病毒发作后解决方法(8页珍藏版)》请在金锄头文库上搜索。

1、Cryptolocker病毒发作后解决方法Stillwatersrundeep.流静水深流静水深,人静心深人静心深Wherethereislife,thereishope。有生命必有希望。有生命必有希望章节Cryptolocker病毒介绍中毒后解决方法(赎回之路)总结&预防Cryptolocker病毒介绍该病毒通过伪装企业电子邮件形式进行传播,一旦感染,电脑中的所有办公文件PPT,EXCEL,WORD等将被深度加密而无法打开(AES加密算法),届时黑客会要求用户在72或若干小时之内向其指定账户支付100到300美元不等的金额作为解锁费用,否则就销毁解锁密钥,导致重要文件永久性无法恢复甚至泄露的

2、严重安全事故。 被加密的文档拷贝到别的电脑也还是打不开。解决方法,赎回之路我接触的是英文版本,通过公司内部邮箱收到的一封邮件感染的。我打开了附件并毫无戒备的运行了.exe文件。我从最初的惊讶,到用了杀毒软件也无效后的紧张,然后再恐慌,到也曾想放弃,但最终选择了妥协,而且是博弈一下的妥协。因为我不知道我付款后对方是否会为我解锁。下面这个界面的意思就是说他们已经把该电脑办公文件都加密了,规定的时间内只有上交300美金才能为你解密,而且不要私下尝试破解方法,该病毒遇到破解和攻击后可能会将密钥销毁(我尝试了几次,最终密钥没被销毁,因为最终黑客为我解锁了)。这个截图显示,剩余时间是71小时。点击中毒后电

3、脑桌面病毒窗口的引导NEXT按钮,会出现付款方式提示。我遇到的是两种付款方式,都是第三方支付平台。第一个是美国本土的一种支付xx,开户方式不方便。第二种是通过比特币,如下图。在中国有比特币交易平台,人民币在线充值购买比特币后直接通过这个交易平台汇给病毒运作者就可以了。需要注意的是,不用安装比特币钱包客户端,因为下载完比特币历史交易记录后才能使用钱包,而将近10G的历史记录下载完需要很多天,那时已经超过病毒的赎救期了。直接通过比特币交易平台就可以。我是通过BTCCHINA来完成付款(不知道比特币的需要网上学习一下比特币的原理)Transaction ID就是交易ID。需要注意的是付款后中国的比特

4、币交易平台网站会有自己的付款ID,我遇到的是5位数字。这个不是黑客需要你输入的Transaction ID。黑客需要输入的是比特币全球体系那种基于算法生成的交易ID,随机字母,很长,如下图红圈中的一串字母。需要注意的是,输入的transaction ID一定要正确。因为交易ID不对后(也就是说他查不到你给他付的款),倒计时的那个时间会根据命令而减半,赎回的希望又减小了。输入交易ID后,点击下一步,我当时的界面是PAY按钮,然后进入如下左图界面。界面显示病毒的主人正在手动查收汇款,最多可能需要等待48小时(比如国际时差,主人休息等原因)。不要断网,不要关电脑。我是晚上付的款,第二天早晨发现界面变

5、了。我当时应该已经进入解锁流程,但是却停在某个文件解不开的界面 (说明黑客已兑现承诺,只是遇到个别文件没解开),我点击了retry重试按钮。解锁流程开始了.每个文档逐一被解锁,如右图。总结&预防黑客兑现了承诺,我损失了2个比特币,当下价值是1600元人民币多一点。而我另外还有2个比特币打给了自己的比特币钱包,由于历史数据没有下载完,而不能使用。估计还得需要等待几天。(当初我希望先打给自己的比特币钱包再打给黑客)不要打开不明邮件的附件,尤其是附件zip文件里的.exe文件(不点这个应该没事吧?)安装防火墙和杀毒软件(虽然当时我装了)这黑客居然是“盗亦有道”,最终兑现了承诺。我的心情实在是五味成杂。

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 医学/心理学 > 基础医学

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号