1. 程式人生 > >btc勒索病毒文件恢復及數據庫恢復方案

btc勒索病毒文件恢復及數據庫恢復方案

ges proc 發現 計算 ado HERE com ada 編碼

BTC勒索軟件病毒是一種網絡威脅,可鎖定用戶數據,這種病毒最初是在2016年底發現的。

它也被稱為BTCLocker勒索軟件,來自同一家族的舊Radamant勒索軟件。然而,由於名稱與Dharma勒索軟件所使用的名稱相匹配,因此在文件擴展名中具有各種類似版本的BTC
,因此存在其他關聯 。

在這種情況下,加密病毒附加.id- [victim‘s_ID]。[[email protected]].btc文件擴展名。上網後,每一種勒索軟件病毒都開始加密[1]文件並使它們無用,然後通過附加.BTC文件擴展名標記每個編碼文件。一旦他們完成這項工作,他們就會發出一份名為BTC_DECRYPT_FILES.txt或IDR__BTC_DECRYPT_FILES.txt的贖金票據。這些文件用於通知受害者他們的計算機狀態並向他們要錢。

![](https://s1.51cto.com/images/blog/201901/21/371644a8f17cf5d07390746c7a45fe06.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
![](https://s1.51cto.com/images/blog/201901/21/cc9c1eadafd1c0ed2f6b1feec19d8556.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
後綴:id-00073F78.[[email protected]].btc
br/>.btc文件擴展名。上網後,每一種勒索軟件病毒都開始加密[1]文件並使它們無用,然後通過附加.BTC文件擴展名標記每個編碼文件。一旦他們完成這項工作,他們就會發出一份名為BTC_DECRYPT_FILES.txt或IDR__BTC_DECRYPT_FILES.txt的贖金票據。這些文件用於通知受害者他們的計算機狀態並向他們要錢。
![](https://s1.51cto.com/images/blog/201901/21/371644a8f17cf5d07390746c7a45fe06.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
![](https://s1.51cto.com/images/blog/201901/21/cc9c1eadafd1c0ed2f6b1feec19d8556.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
後綴:id-00073F78.[[email protected]].btc

btc勒索病毒文件恢復及數據庫恢復方案