瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 感染来自加拿大的CTB-Locker病毒提交
唯美青春 - 2015-2-6 11:01:00
敬爱的瑞星工程师老师,您们好!


您好,我2015.2.4点开邮件打开下载附件并查看之后,电脑当天晚上没问题,但是感觉卡,晚上睡觉前用的电脑网络猎豹wiff上网,没有关机,但是设置的电脑上的猎豹免费wiff自动关机,第二天起来发现貌似没有关机哎。。第二天电脑用着用着就不行了,感觉可卡,然后重启,后来就中毒了。。。文件后缀被修改,一般都是文档图片这些资料。视频音频都没事。png格式图片也没事。。资料非常重要,求助,看看能不能恢复解密,因为我重装了系统,再也找不到那个支付赎金解密的窗口和画面了,求助啊。。




附件内容,其中:


原始病毒文件和感染后的文件都已经发邮箱了,,,请查收,随时联系我啊啊啊。、
非常重要我的文件。。
非常感谢,被感染的文件非常重要,希望国内人才齐心合力,能够破解解密!








另外求问,能够修复文件的可能性大吗,我问了一些人他们都直接说无解,,,,好伤心啊,,,,国内软件IT人才济济这么多人都搞不定吗。。


求回复。。求联系安慰我。。。
电话 QQ 邮箱都有



用户系统信息:Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/28.0.1500.95 Safari/537.36 SE 2.X MetaSr 1.0
唯美青春 - 2015-2-6 11:05:00
求工程师来给点安慰啊啊啊,
病毒可以查杀,但是文件无法恢复和打开,
是否有解?我被加密的文件还没有删除一直保存,等待人才奇迹出现啊。。
麦青儿 - 2015-2-6 12:19:00
恢复方法尚在研究中,工程师还在想办法,希望不大。如找到方法,会在论坛分享出来。
事已至此,不要着急了,找找有没有文件备份吧。
bbs@rising.com.cn的邮件已回,可以收邮件看看。
祝你好运!
唯美青春 - 2015-2-7 9:15:00
发了邮箱,没有回复,收到邮件没有呀,因为有的邮箱开始拦截了。。不知道你们收到附件没有


收件人

发送状态

时间




bbs@rising.com.cn

成功到达对方服务器

2015年2月6日 10:48(星期五)


收到回复一下邮件啊
1
查看完整版本: 感染来自加拿大的CTB-Locker病毒提交