Taiwan.CNET.com | ZDNet | Crave 科技瘋 | 下載 | 企業應用 | 新聞 |
Search   
 

 


 

針對被Gpcode.ak病毒攻擊的檔案 卡巴斯基提供檔案復原的操作說明

  2008/07/25

資訊安全解決方案領導大廠卡巴斯基,提供受到Gpcode.ak攻擊的使用者,復原檔案的方法。過去稍早的報告,在沒有私人金鑰的情況下,是無法解除這些被Gpcode.ak加密的檔案,但現在已經發現了復原加密檔案的其中一個方法。

 在進行檔案加密之前,Gpcode.ak會先建立一個新的檔案在原始檔案旁邊,這個檔案的內容資料與原始的檔案中的內容資料相同,並且對於這個新檔案進行加密。一旦檔案加密完成,病毒即將原始檔案刪除。

 

 大家都知道,如果資料還在電腦的硬碟當中並且未經重新修改,那麼刪除的檔案是可以再復原的。這也是為什麼,從一開始卡巴斯基實驗室建議使用者,若電腦已遭受Gpcode.ak的攻擊,盡快與電腦病毒專家聯繫,而不要重新啟動受感染的電腦。與我們聯繫的使用者,我們已經建議使用者可以使用各種恢復被刪除檔案的工具來進行恢復,可惜的是,大部分的工具都屬於分享軟體的授權方式,因此無法直接提供工具給所有的使用者。卡巴斯基實驗室的分析師找到最有效的工具來幫助使用者復原被 Gpcode.ak 所刪除的檔案。free PhotoRec utility 是由 Christophe Grenier 開發並支援 GPL授權,發展而成的解決方案。

 

 起初,這個工具被使用來作為圖形檔案的復原,因此而命名為PhotoRec(Photo Recovery的簡稱)。接著,它的功能逐漸延伸,現在它可以被用在復原Microsoft Office文件、執行檔、PDFTXT文件,以及許多不同版本(view list of formats)的檔案紀錄

 

 PhotoRec 的復原檔案功能,選擇分割的表現相當傑出。然而,恢復確切的名稱與路徑仍然是一個難題。對這個部份,卡巴斯基實驗室已經開發出一個小型並免費的工具StopGpcode (71.2KB的壓縮檔),能回復原始檔案的名稱以及完整的路徑。

 卡巴斯基實驗室建議這些受到Gpcode.ak病毒威脅的使用者,寧願捐贈給PhotoRec的作者也不要付費給網路罪犯。

 

 

 詳細的PhotoRecStopGpcode復原檔案的手動操作說明已經更新至Gpcode.ak的說明中 http://www.viruslist.com/en/viruses/encyclopedia?virusid=313444.




    返回廠商快訊 

 
 Email文章給朋友  友善列印


icn_balloon_154x48 對本則報導有任何意見或看法嗎?歡迎留言

留下你的意見(提醒:請開啟cookie,網頁會自動儲存您寫的內容。)
會員 * 帳號:
* 密碼:
  1. 欄位可選填,若全不填,則顯示為「匿名」。
  2. 不支援html語法
非會員 姓名:
E-Mail:
Blog:
  重新載入驗證碼
* 驗證碼: 記住我




商情快訊首頁
CNET
企業應用新聞總覽特別報導 字彙寶典電子報訂閱中心常見問題Q&ACNET會員中心

ZDNet Taiwan | activeTechPros | CNET Asia | ZDNet Asia | ZDNet Australia | CNET Australia | ZDNet Japan | CNET Japan |
ZDNet Korea | GameSpot Korea | ZDNet UK | Silicon.com | ZDNet.de | CNET.de | ZDNet France |
CNET France | CNET UK | ZDNet | CNET | News.com | BNET | Download.com | TechRepublic |
Builder | MySimon | GameSpot | MP3.com | TV.com | businessMOBILE Asia
  回到首頁 | 聯絡Taiwan.CNET.com | 刊登廣告 | 關於CNET Taiwan | RSS feeds 
版權所有 ©1995-2008 CNET Networks, Inc. 隱私權聲明.