TinyNana 发表于 2020-2-24 09:33

有没有大佬帮忙解决一下 我的电脑种了病毒 后缀.devil

病毒加密样本文件链接: https://pan.baidu.com/s/1Iu2PgaiSefuGVbFetdUjSQ 提取码: zg9t

xiaofengzi 发表于 2020-2-24 11:02

TinyNana 发表于 2020-2-24 10:18
没有源文件了 全是被加密的这种 病毒主程序应该是自动删除了

看你这文件路径,不像是个人电脑,个人就算了,直接重装吧;
公司或部门服务器的话,如果是大面积中招,那估计是内部中招或弱口令扫进来后,局域网横向传播的,建议你还是找一下专业的安全公司,帮忙溯源一下,补一下漏洞,不然就是支付赎金也不济于是;另外专业人员会抓样本分析,能找到密钥还能帮你们恢复,但是概率很低,切记前提是别重启电脑,不然样本有漏洞你重启了也不能解密了

sanant 发表于 2020-2-24 11:16

360的 2019-12-11答复
此类勒索病毒属于:EvilLocker家族 ,目前暂时不支持解密
1.如果文件不急需,可以备份等我们出解密工具,出解密工具我们会通知
2.如果文件急需,可以自行联系黑客(有可能付款拿不到解密工具)或者第三方(价格高于黑客)。   
https://bbs.360.cn/thread-15819294-1-1.html

TinyNana 发表于 2020-2-24 09:34

是勒索病毒,中毒后文件都被加密了,有没有办法解密,加密的样本文件在百度网盘里链接: https://pan.baidu.com/s/1Iu2PgaiSefuGVbFetdUjSQ 提取码: zg9t

dr-pan 发表于 2020-2-24 09:40

没有重要资料格机重新做个系统吧,或者在pe下看看能不能干掉病毒

xiaofengzi 发表于 2020-2-24 09:51

首先你给的只是一个别加密的文件,不是样本
其次看加密后缀格式大概率是GlobeImposter勒索,如果是,基本无法解密
然后,你可以粘贴上勒索信息或勒索提示以便我们更精准的确定勒索家族
最后可以参考下已有的帖子
https://www.52pojie.cn/thread-752997-1-1.html

lizf2019 发表于 2020-2-24 09:54

支持一下吧

lizf2019 发表于 2020-2-24 09:57

你是什么时候中的病毒?

银特么 发表于 2020-2-24 09:57

帮顶一下等大神

爱遐想 发表于 2020-2-24 10:14

帮顶一下等大神,回来在来看看,有什么解决办法。

TinyNana 发表于 2020-2-24 10:18

xiaofengzi 发表于 2020-2-24 09:51
首先你给的只是一个别加密的文件,不是样本
其次看加密后缀格式大概率是GlobeImposter勒索,如果是,基本 ...

没有源文件了 全是被加密的这种 病毒主程序应该是自动删除了

苏哲哲哲 发表于 2020-2-24 10:27

支持一下,,看看大神解决方案
页: [1] 2
查看完整版本: 有没有大佬帮忙解决一下 我的电脑种了病毒 后缀.devil