电脑文件被勒索病毒改成ctbopst,而且有个readme文件,有没有什么办法?

电脑文件被勒索病毒改成ctbopst,而且有个readme文件,有没有什么办法?,第1张

只要中了勒索渣培病毒就没办法了,现在世上所有对勒索病毒最有效的杀毒软件或者防火墙,全部都是事后诸葛亮,因为勒索病毒和已经被加密的文件不一样,杀毒软件或者防火墙只能对勒索病毒起作用,但已经被勒索病毒感染的文件是没办法,这些文件全部都已经被加密,对你来说是中毒了,但对防护软件来说,这些都是正常文件,所以防护无效。

现在这些文件已经没救了,除非你真的给幕后黑手打款,要不然就只能放弃这些文件,我之所以知道,因为我5年前也中过勒索病毒,虽然事后如樱唯杀毒软件彻底清颂碧理了病毒并且加了符合补丁,但被加密的文件至今都没有方法修复

中勒索病毒后如何清除

最近,一种名叫勒索病毒的新型电脑病毒正在盛行,此病毒对给网络用户带来了重大的损失。那么,神旦我们中了该病毒怎么办?中勒索病毒后如何清除?下面YJBSY我收集了中勒索病毒后清除的方法,希望对大家有帮助!

一、中勒索病毒后如何清除

勒索病毒,是一种新型电脑病毒,主要以邮件,程序木马,网配瞎散页挂马的形式进行传播。该病毒性质恶劣、危害极大,一旦感染将给用户带来无法估量的损失。这种病毒利用各种加密算法培氏对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。

中勒索病毒清除步骤:

1、打开“工具→选项→文件夹选项→选择显示所有文件和文件夹”,把“隐藏受保护的' *** 作系统文件”前的√去掉。

2、将根目录下的名为“控制面板”隐藏文件夹用WinRAR压缩,然后启动WinRAR,切换到该文件夹的上级文件夹,右键单击该文件夹,在d出菜单中选择“重命名”。

3、去掉文件夹名“控制面板”后面的ID号{21EC2020-3AEA-1069-A2DD-08002B30309D},即可变为普通文件夹了。也可直接进入该文件夹找回丢失的文件。

4、针对病毒会修改注册表键值隐藏用户文件,运行regedit,修改被病毒破坏的注册表键值,这样就能显示隐藏文件以及系统文件了。

二、勒索病毒文件恢复

RakhniDecryptor(卡巴斯基解密工具)是一款非常不错的解密TeslaCrypt的工具。我们先下载这款专杀工具。

运行专杀软件,点击“Change parameters”修改软件扫描的范围为“Hard drives”,不要选择“Network drive”否则会影响扫描和解密的速度。

点击“Start scan”,选择被加密文档的所在目录,有多个文档也只需选中一个就行了。

软件会自动开始扫描解密,过程快的话十几秒,慢的话几分钟。解密出来的文档会出现在刚才所选择的目录下面,我原先被加密的图片已经被成功还原了。

先我们看到电脑中的文件进行感染,文件已经被加密,无法打开。

请点击输入图片描述

打开数据恢复软件,在界面找到找到“误格式汪局化硬盘”选项点击进入。

请点击输入图片描述

点击后跳转至盘符选择界面,选择我们被感染加密文件所在的盘符分区,点击下一步。

请点击输入图片描述

此时软件会对硬盘分区盘符进行扫描,耐心等待完成扫描,扫描过程中请勿中断扫描。

请点击输入图片描述

扫描结束后我们可以看到扫描结果,如果是图片或者文本文档能够进行内容预览,勾选要恢复的文件,如果想要恢复全部文件,可以点击“全选”,选择全部文件,然后点击“下一步”。

请点击输入图片描述

点击“浏览”按钮选择文件恢复后的储存位置,点击下伏陵缓一步。

请缺模点击输入图片描述

耐心等待恢复成功跳转至恢复成功界面,点击“打开目录”即可看到我们被加密的文件已经恢复了。

请点击输入图片描述

END

注意事项

恢复后将文件备份,重装系统,避免再次感染。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/tougao/12274220.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-24
下一篇 2023-05-24

发表评论

登录后才能评论

评论列表(0条)

保存