lockbit病毒源,请各位大神支招
大概在昨天2点时,有人反馈金蝶服务器上不去,我重启后提示数据库启动不了,然后我想重新安装数据库再附加数据文件,结果进自动备份,一看所有文件全变.lockbit,顿时感觉不好。桌面出现个25082020.exe常驻进程,msconfig一看,果断开机启动。我想应该是这个鬼搞鬼。
25082020.exe上传不了,火绒直接杀了提示BT/cware
加密后的文件,见https://www.52pojie.cn/thread-1253877-1-1.html附件。 说实话,还不如找火绒的人支招,还有,第一个反馈的人是谁,建议警方严查其是否有作案可能。 我自己的电脑上次是rar的文件没有改动,后缀全部加了.kook,你附件密码是多少 h776100120 发表于 2020-8-26 11:24
我自己的电脑上次是rar的文件没有改动,后缀全部加了.kook,你附件密码是多少
默认要求密码:52pojie 楼主可以解密吗?可以的话给俺也支个招呗!期待 wqixi 发表于 2020-8-30 21:52
楼主可以解密吗?可以的话给俺也支个招呗!期待
我用户名就是呀 可以恢复基本数据 那个exe病毒文件可否发一下
页:
[1]