问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

病毒CTB-Locker,破坏office文档和图片文件,求助!!

发布网友 发布时间:2022-04-07 20:42

我来回答

3个回答

懂视网 时间:2022-04-08 01:03

Allegedly, the author of the “Locker” ransomware has uploaded a dump of the C2 server database, releasing private keys of infected hosts worldwide to the public.  The “author” claims that the release was a mistake, that no further keys will be utilized for encryption, and that automatic decryption of all affected hosts will begin on June 2nd.

技术分享

This is the post made by the alleged author, uploaded to [url=http://pastebin.com/1WZGqrUH] on 05/30/2015 .

Hi, 
I am the author of the Locker ransomware and I‘m very sorry about that has happened. It was never my intention to release this. I uploaded the database to mega.co.nz containing "bitcoin address, public key, private key" as CSV.
This is a dump of the complete database and most of the keys weren‘t even used.
All distribution of new keys has been stopped.
 
hxxps://mega.co.nz/#!W85whbSb!kAb-5VS1Gf20zYziUOgMOaYWDsI87o4QHJBqJiOW6Z4
 
Automatic decryption will start on 2nd of june at midnight. @devs, as you might be aware the private key is used in the RSACryptoServiceProvider class .net and files are encrypted with AES-256 bit using the RijndaelManaged class.
 
This is the structure of the encrypted files:
 
- 32 bit integer, header length
- byte array, header (length is previous int)
*decrypt byte array using RSA & private key.
 
Decrypted byte array contains:
- 32 bit integer, IV length
- byte array, IV (length is in previous int)
- 32 bit integer, key length
- byte array, Key (length is in previous int)
 
- rest of the data is the actual file which can be decrypted using Rijndaelmanaged and the IV and Key
 
Again sorry for all the trouble.
 
Poka BrightMinds
 
~ V
[b]File Information[/b]
Name: [b]database_dump.csv[/b]
Size: [b]127.5 MB[/b]
MD5: d4d781412e562b76fe0db0977cf6279b
SHA-1: 6ba671ce2a6c256c74d7db81186b0dbddd5e2185
SHA-256: d7fd791b86615fada64fe0290aecb70e5584b9ac570e7b55534555a3b468b33f
VirusTotal: https://www.virustotal.com/en/file/d7fd791b86615fada64fe0290aecb70e5584b9ac570e7b55534555a3b468b33f/analysis/1433015747/
Based on a brief analysis, the file seems non-malicious and does contain a large quantity of RSA keys.
The CSV file contains Bitcoin addresses and RSA keys.

Open at your own risk, until further analyses are performed.

 

UPDATE May 31th, 2015

Nathan Scott, an experienced programmer who can often be found developing and releasing decryption utilities and other security-related tools on BleepingComputer.com, has created adecrytpion utility for theLockerransomware.

The decryption utility can be downloaded from the below URL: https://easysyncbackup.com/Downloads/LockerUnlocker_v1.0.6.0.exe

About the Author Michael Fratello

Michael Fratello is a Security Engineer employed by CipherTechs, Inc., a privately held information security services provider located in downtown Manhattan, New York.  Specializing in Penetration Testing and Digital Forensics, Michael, a St. John’s University graduate majoring in Computer Security Systems, has developed a passion for information security and often spends his free time studying, programming, and researching the exponentially growing number of threats found in-the-wild today.

Edited by Pierluigi Paganini

(Security Affairs –  Locker, malware)

热心网友 时间:2022-04-07 22:11

这个目前没解,是比较新的病毒,这个病毒是要你进入其网站输入它给你的一个钥匙,然后交易其8个比特币才能恢复,中招后其实网站基本打不开,只能是尝试找回“以前的版本”,具体操作方法是鼠标右键点击被病毒加密的文件,选择“以前的版本”进行还原,但前提是系统必须开启了卷影复制或者Windows备份服务。不点击陌生人发来的exe、scr等可执行程序,及时备份重要数据以防不测。

热心网友 时间:2022-04-07 23:29

亲,把你的
%Temp%\<random>.exe
%MyDocuments%\AllFilesAreLocked <user_id>.bmp
%MyDocuments%\DecryptAllFiles <user_id>.txt
%MyDocuments%\<random>.html
%WinDir%\Tasks\<random>.job
打包发上来,看看有没有办法
敲诈病毒CTB-Locker,破坏office文档和图片文件,如何修复?需要病毒样本...

简单说,已被病毒破坏的office文档和图片文件,很难手动一一修复,因为你无法确定病毒具体都干了些什么,最简单快捷的修复方法就是选个系统正常无毒时创建的系统有坏道进行系统还原,重启就一切OK了,但是会丢失这个还原点之后的一些改动..提供病毒样本神马的就不必了,我对这个既无研究也不感兴趣,就算给我也还...

aippt自动生成工具

随着AI技术的飞速发展,如今市面上涌现了许多实用易操作的AI生成工具1、简介:AiPPT: 这款AI工具智能理解用户输入的主题,提供“AI智能生成”和“导入本地大纲”的选项,生成的PPT内容丰富多样,可自由编辑和添加元素,图表类型包括柱状图、条形...

病毒CTB-Locker,破坏office文档和图片文件,求助!!

这个目前没解,是比较新的病毒,这个病毒是要你进入其网站输入它给你的一个钥匙,然后交易其8个比特币才能恢复,中招后其实网站基本打不开,只能是尝试找回“以前的版本”,具体操作方法是鼠标右键点击被病毒加密的文件,选择“以前的版本”进行还原,但前提是系统必须开启了卷影复制或者Windows备份服务。不...

电脑中毒CTB-Locker,文件怎么办

如果您怀疑电脑中毒,建议您安装瑞星杀毒软件V16+版本升级到最新病毒库后,重启计算机按F8键选择安全模式,进行病毒扫描查杀,下载地址:http://pc.rising.com.cn/ 如果中了ctb-locker病毒,文件暂时是无法恢复的。

感染了ctb locker 病毒 怎么办

如果你的文件已经被病毒感染破坏了。当前暂时没有办法恢复处理。因为这种病毒加密比较特殊。建议 抓紧时间安装最新版杀毒软件,查杀一下病毒。被破坏的文件不要删除处理。等待是否有解决方法。

电脑中了CTB一locker如何恢复加密数据?

电脑中了CTB一locker,到目前为止基本无法恢复加密数据。原因如下:1,该病毒伪装成一份传真文件,借助邮件附件进行传播。用户下载运行附件,就会中病毒,该病毒会从网络下载一个真正的恶意程序到电脑上,开始在电脑中添加启动项,并进行恶意操作,浏览所有文档(后缀为.txt、.doc、.zip等文件)和图片(后缀...

最近电脑病毒是什么?

CTB-Locker是国外最泛滥的病毒家族之一,FBI也已介入调查。但由于此病毒使用匿名网络和比特币匿名交易获取赎金,难以追踪和定位病毒的始作俑者,目前病毒元凶仍逍遥法外。电脑中该病毒十分钟后,木马会给受感染电脑中的docx、pdf、xlsx、jpg等110种文件加密,几乎覆盖全部类型的文档和图片,使其无法正常打开...

中了ctb-locker病毒怎么办

如果您的电脑中了木马或者病毒 尽快清理才是最正确的 不然会盗取您电脑里的资料 但是中了木马也不要怕 介意您安装一个腾讯电脑管家 点击全面扫描 扫描完成点击立即修复 点击病毒查杀 扫描完成厚的点击立即清理 腾讯电脑管家针对顽固性病毒 木马有非常好的防御清理效果 ...

如何移除ctb locker ransomware"比特币敲诈者"病毒

一个新形式的流氓软件CTB-Locker采取卑鄙的手段给受害者发送带病毒的邮件,只有受害者打开,病区就会侵入受害者个人电脑,对受害者特定的文件进行加密(JPEG图像是一个受欢迎的目标),如果受害者要找回文件,就必须支付比特币赎金。对于人们来说,最好的方法就是防止源头的感染,不要打开或运行未知安装包,...

ctb locker病毒为什么破解不了?

试试腾讯电脑管家查杀 试试腾讯电脑管家,加入微特征功能之后,等于给云查杀引擎增加了一套病毒指纹验证系统,此时即便病毒通过更换衣服绕过了本地引擎,也可以会因为微特征识别出病毒,提升云查杀引擎的识别复杂病毒的准确性,让黑.客常用的加壳等变形技术瞬间失灵。

比特币病毒到底是什么?

据百度百科,比特币敲诈病毒(CTB-Locker)最早在2015年初传入中国,随后出现爆发式传播。该病毒通过远程加密用户电脑文件,从而向用户勒索赎金,用户只能在支付赎金后才能打开文件。其最新变种的敲诈金额为3个比特币,约合人民币6000余元。该病毒通过伪装成邮件附件,一旦受害者点击运行,就会弹出类似“订单详情...

破坏office文档病毒 office文档中的病毒 office安装文件病毒 office破解软件有病毒吗 office破解版有病毒吗 microsoft office 针对office的病毒 office激活工具有病毒 office表格病毒怎么处理
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
下列对保险公司及其工作人员阻碍投保人履行如实告知义务的处罚不正确的... 如何加快短跑的步频 进口一批货物关税增值税已付,货物的进口成本未付,会计分录怎么做 昆山劳动保障网 社保 医保 失业保险 个人需要交多少钱 杭州电子科技大学宿舍条件怎样? 黄色木耳边衬衫有哪些时尚感爆棚的搭配思路值得分享? 想在网上购买一件衬衫,但是我不知道衬衫跟西装还有裤子怎么搭配... 三十年后,发现调令丢失,原单位出个证明,行不 第五人格雨水线下活动在哪里-第五人格2024二十四节气宁波场介绍_百度知 ... 吃注水猪肉对身体有哪些影响 吃注水猪肉对身体有什么影响 去卫生局领取护士资格证书需要什么 从石家庄站到正定大佛寺如何去?大佛寺门票价格多少?还有其他门票吗? 高一语文人教版古诗有哪些? 离石家庄市里比较近的旅游景点有哪些? 卫生资格证书怎么领?申请? 想要知道最新最准确的 正定大佛寺的门票价钱 开门时间 最好有各个小门票的价钱 或者有没有套票的形式 正定景点多大年龄免门票,谢谢。 2019卫生职称考试合格证书什么时候领取? 车船税缴纳吗 初学PHP应该怎么做? 卫生资格考试&#xF234;&#xFE0F;格后如何领资格证书? 元宵节为啥要吃汤圆或元宵? 汤圆的作用 为什么说普洱茶越陈越香? 汤圆的寓意和象征是什么 为什么普洱茶在云南地区以外那么受欢迎? 什么是普洱茶中期茶,如何选购 元宵节蕴涵着什么样的意义?元宵节吃什么?这种食品有什么寓意 潽洱茶问题 波士顿大龙虾从网上买靠谱吗? 邢台怎么坐车去乌镇?车票多少钱?如果是坐火车的话要多久?求邢台到乌镇旅游攻略 卫生专业技术资格考试成绩合格后注册发证需要什么手续和材料,注册的时间大概是每年的几月份? 卫生资格考试怎么领证 在卫生专业技术资格中级考试报名并现场确认后辞职,请问通过了考试以后,这个资格证书在哪里领取? 一个人突然把朋友圈设置为三天可见- 问一问 谁能告诉我卫生资格考试的成绩单拿到后怎么去办理卫生资格证啊!一般是什么时候呢! 可以开微信店铺吗? 2017年5月卫生专业技术资格考试后证书领取时间是什么时候?怎么办理? 通过卫生类资格考试,证书没有按规定时间领取,还能领吗?如何办理? 公司申办公积金、开户需要提供什么材料? 已有,怎么开微店 明日之后合住启程3:00刷新什么意思 雷蛇灯光配置文件去哪找 雷蛇怎么制作灯光文件 雷蛇键盘灯光设置后怎么保存 小快点歌怎么下载安装 雷蛇灯光设置怎么一个图层显示完自动到下一个图层的显示 怎么用小快点歌? 小卡怎么下载歌曲 如何下载东东,比如音乐啊,快点好吗