::香农::青岛数据恢复中心::

警惕Cryptolocker加密锁病毒

Cryptolocker具有划时代的意义的一种病毒,堪比当年的的CIH病毒。

Cryptolocker病毒会将电脑中或具有写权限的网络中的文件使用RSA-2048位密钥加密:

3fr, accdb, ai, arw, bay, cdr, cer, cr2, crt, crw, dbf, dcr, der, dng, doc, docm, docx, dwg, dxf, dxg, eps, erf, indd, jpe, jpg, kdc, mdb, mdf, mef, mrw, nef, nrw, odb, odm, odp, ods, odt, orf, p12, p7b, p7c, pdd, pef, pem, pfx, ppt, pptm, pptx, psd, pst, ptx, r3d, raf, raw, rtf, rw2, rwl, srf, srw, wb2, wpd, wps, xlk, xls, xlsb, xlsm, xlsx。

即使用杀毒软件清除了病毒,被加密的文件也无法打开。要解密被加密的文件需要支付300美元才能解密。

目测Cryptolocker病毒会在2014年大规模爆发,也会有很多山寨病毒或相似的加密病毒出现。

随便看看 

  1. 青岛ADSL拨号不能上网请更改封装模式设置
    青岛联通公司DSLAM上联升级后,用户端ADSL MODEM封装模式不正确的时候可能会出现721和718错误代码。
    阅读全文
  2. PE下通过修改注册表来修改盘符
    一Fierry服务器,在恢复系统后,登陆时提示“Windows不能加载您的配置文件,因为它可能已经损坏,请与您的管理员联系...
    阅读全文
  3. 您为win2000 server安装大硬盘补丁了吗
    在为服务器更换大硬盘之后,如果使用的还是win2000 server,那么必须安装LBA48补丁才可以正常工作。
    阅读全文