南京西数提供电子取证,数据恢复,司法鉴定,手机取证,图像鉴定,声纹鉴定,解决方案.电话 4006184118

QQ登录

只需一步,快速开始

最新成功案例南京数据恢复涉密数据恢复-电子取证南京数据库修复
南京硬盘恢复中数安盟-数据恢复专家南京司法鉴定 

比特币勒索病毒解密服务,支持解密的勒索加密病毒种类...

[复制链接]
发表于 2016-7-31 18:16:07 | 显示全部楼层 |阅读模式
我们解密支持勒索病毒的种类

下面的列表介绍已知勒索软件加密的文件类型可以解密。








勒索病毒的版本                       文件名和加密后的扩展名(你需要检查你的文件扩展名是不是被改变,参照下面的名称,若能对应扩展名,我们可以成功帮您解密)
CryptXXX V1,V2,V3 *  :---文件名和扩展名变化特征{原文件名} .crypt,cryp1,crypz,或5个十六进制字符
CryptXXX V4,V5   :---文件名和扩展名变化特征{MD5哈希} 0.5十六进制字符[]
TeslaCrypt V1 **    :---文件名和扩展名变化特征{原文件名} .ECC
TeslaCrypt V2 **    :---文件名和扩展名变化特征{原文件名} .VVV,CCC,ZZZ,AAA,ABC,XYZ
TeslaCrypt V3         :---文件名和扩展名变化特征{原文件名} .XXX或TTT或MP3或MICRO
TeslaCrypt V4         :---文件名和扩展名变化特征文件名和扩展名不变
SNSLocker              :---文件名和扩展名变化特征{原文件名} .RSNSLocked
AutoLocky              :---文件名和扩展名变化特征{原文件名} .locky
BadBlock                :---文件名和扩展名变化特征{原文件名}
777                        :---文件名和扩展名变化特征]{原文件名} 0.777
XORIST                  :---文件名和扩展名变化特征{原文件名} .xorist或随机扩展
XORBAT                 :---文件名和扩展名变化特征{原文件名} .crypted
CERBER                 :---文件名和扩展名变化特征{10随机字符} .cerber




敲诈者病毒已经可以解密获得数据,目前我们可以处理80%的最新病毒加密版本 ,如您不幸被此病毒加密数据,请联系我们解密!
解密流程:
1:发病毒样本文件,最好是500K容量大小的JPG、DOC文件给我们测试,邮箱 276570401@qq.com
2:通过我们解密测试,会返回解密后的文件。
3:确定能解密后发送报价单邮件。
4:全盘解密数据,一般需要1-6小时。
5:验证数据后付款。      
解密服务:联系18651697829    邮箱:276570401@qq.com


南京数据恢复 ,南京司法鉴定 ,13813824669
 楼主| 发表于 2016-7-31 20:15:50 | 显示全部楼层
关于你的病毒种类的检测:在这里提交:https://id-ransomware.malwarehunterteam.com/
南京数据恢复 ,南京司法鉴定 ,13813824669
回复

使用道具 举报

发表于 2016-8-1 10:53:23 | 显示全部楼层
可以解?可以解开~~~~~
南京数据恢复 ,南京司法鉴定 ,13813824669
回复

使用道具 举报

 楼主| 发表于 2016-8-21 18:25:16 | 显示全部楼层
README病毒

所有的文件夹里都被加载了这三个文件,文件名是:README.TXT。估计就是制造病毒的人,给你发的文件,大概意思就是给你72个小时,交比特币赎回文件。我请电脑软件 高手来, 也搞不好。为了安全起见,我系统重做了,还是不是要把其他盘也格式化掉,都是些舍不得丢的东西(WORD   相片   这些打不开的,全都格式掉?)我拍了几张图片,供大家参考。以下文字,是我查到的资料。所有个人文件(上百种格式,包含图片,音乐,OFFICE表格,文档,等等),全部被4096位的加密算法加密,无破解可能,现在被勒索钱财。此病毒精确瞄准管理阶层,中产阶级,因为你有重要的文件,也有钱财支付给他。

美国黑客做的,打电话问360,金山,均无解。-------只能拦截,但是如果中招,无法破解其算法。
补充资料:

臭名昭著的“比特币敲诈者”CTB-Locker病毒正在大举进攻中国电脑用户,根据360互联网安全中心统计,360杀毒和安全卫士对此病毒的日均拦截量已超过4000次。电脑如果没有开启360安全软件保护,一旦感染病毒,所有文档、图片等重要资料会被病毒加密。受害者只能向病毒作者支付比特币作为赎金,否则这些资料将永远丢失。

CTB-Locker最早在2015年初传入国内,其最新变种的敲诈金额为3个比特币,约合人民币6000余元。该病毒伪装成邮件附件,一旦受害者点击运行,就会弹出类似“订单详情”的英文文档。这时病毒已经在系统后台悄悄运行,并将在10分钟后开始发作。


CTB-Locker会把中招电脑内的所有图片、文档等文件加密,并弹出一个倒计时96小时的窗口,要求用户交付3比特币的赎金。木马还会弹窗一步步给用户提供详细的支付指导,可谓“贴心”至极。缴纳赎金后文档解锁,逾期不交倒计时消失,文件也将永久锁定。

据了解,CTB-Locker是国外最泛滥的病毒家族之一,FBI也已介入调查。但由于此病毒使用匿名网络和比特币匿名交易获取赎金,难以追踪和定位病毒的始作俑者,目前病毒元凶仍逍遥法外。
南京数据恢复 ,南京司法鉴定 ,13813824669
回复

使用道具 举报

 楼主| 发表于 2017-1-3 23:32:45 | 显示全部楼层
南京数据恢复 ,南京司法鉴定 ,13813824669
回复

使用道具 举报

发表于 2017-5-17 14:00:58 | 显示全部楼层
大能传媒公司,旗下有数十名各类风格的专业配音员。适合幼儿教材、中小学乃至大学各类课件配音项目。公司愿意和各类学校建立长期合作关系,做到品质好、速度快、价格低。以便降低您的成本。欢迎致电:4009-928-829或登录官方网站:www.danengchuanmei.com看我们的作品样音。选择大能,您就选择了专业、选择了品质、选择了低价、选择了速度。欢迎您的咨询,我们专业的客服队伍将热忱为您服务。

南京数据恢复 ,南京司法鉴定 ,13813824669
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 Licensed|© 2001-2025 Discuz! Team.

QQ|小黑屋|手机版|联系方式|广告服务|西数科技(江苏)有限公司 ( 苏ICP备09074223号|苏公网备:32010202010982号 )| GMT+8, 2025-8-29 00:12 , Processed in 0.297299 second(s), 29 queries .

快速回复 返回顶部 返回列表