fengss 发表于 2020-10-23 09:37

windows server服务器被黑,数据全部被加密为.C3H文件

这是放在现场的一台服务器,配置公网地址进行远程连接使用,今天登录发现D盘下的所有数据都被加密为.C3H文件,并且黑客留下来说明给他掏钱获取解密器。不知道论坛的大佬有什么建议,第一次遇到这种事情给个思路,万分感谢!!!

加密后的文件

B1ac7box 发表于 2020-10-23 09:37

勒索病毒

fengss 发表于 2020-10-23 09:55

给个位提供了勒索病毒的样例,和一份说明
链接:https://pan.baidu.com/s/1tPPT30BWp4FW8GrItR4PVw
提取码:3ezm

cashfly 发表于 2020-10-23 09:56

最近中这个的不少。在好几个论坛见过了

aq071440791 发表于 2020-10-23 09:57

如果数据比较重要找数据恢复公司,这个貌似大部分公司都能解了。

fengss 发表于 2020-10-23 10:06

aq071440791 发表于 2020-10-23 09:57
如果数据比较重要找数据恢复公司,这个貌似大部分公司都能解了。

在哪里找呀?公众号或者网址

张傻子 发表于 2020-10-23 10:12

建议你把后缀翻着读,然后你就知道找谁了!我就是抖个机灵!!!!!

理想的海洋 发表于 2020-10-23 10:21

张傻子 发表于 2020-10-23 10:12
建议你把后缀翻着读,然后你就知道找谁了!我就是抖个机灵!!!!!

不可能是h3c 华三吧

fengss 发表于 2020-10-23 10:34

张傻子 发表于 2020-10-23 10:12
建议你把后缀翻着读,然后你就知道找谁了!我就是抖个机灵!!!!!

https://zhuanlan.zhihu.com/p/165175621?utm_source=wechat_session   我刚才在百度贴吧 和 知乎上看到了专业修复病毒的微信,已经加上了,对方先评估样本,出结果了第一时间联系

ouyangbao 发表于 2020-10-23 10:50

H3C,不会是华三的吧{:1_918:}
页: [1] 2 3
查看完整版本: windows server服务器被黑,数据全部被加密为.C3H文件