youhetang 发表于 2021-10-5 12:24

电脑中病毒了!!!可执行文件被全部加密,提示支付,哪位大佬帮忙看看。

本帖最后由 youhetang 于 2021-10-5 12:26 编辑




https://ws28.cn/f/6k4gbw3nun4 复制链接到浏览器打开 样本在连接内,已压缩加密,密码123 有一个how_to_decrypt.hta的文件打开就是支付倒计时,可执行文件全部加后缀:[greenoffer1@aol.com].有哪位大佬有空麻烦看下,该死的病毒散布者,呼吁严厉打击,支持的给个赞。

youhetang 发表于 2021-10-5 17:34

risingsun 发表于 2021-10-5 15:24
所以说不要随便安装软件。对不确定的要么杀毒,要么虚拟机里运行。

没有乱装软件,只是晚上挂机没关电脑,昨天还好好的,早上一打开就看到这样了,还留有cmd命令行,幸好没中到服务器上,。。。。

risingsun 发表于 2021-10-5 15:24

l520 发表于 2021-10-5 15:06
那是你没遇到呗 等你遇到了也一样

所以说不要随便安装软件。对不确定的要么杀毒,要么虚拟机里运行。

weibng 发表于 2021-10-5 14:47

本帖最后由 weibng 于 2021-10-5 14:50 编辑

是 CryLock 目前无法解密,试试文件恢复吧

莫名堂 发表于 2021-10-5 14:57

你安装了啥? 我电脑裸奔这么多年都没出现问题

李佑辰 发表于 2021-10-5 15:06

莫名堂 发表于 2021-10-5 14:57
你安装了啥? 我电脑裸奔这么多年都没出现问题

那是你没遇到呗 等你遇到了也一样

qskj 发表于 2021-10-5 15:23

这病毒太蛋疼了,又开始勒索了

dhs347 发表于 2021-10-5 15:36

这个目前没办法

qeeqeeeq 发表于 2021-10-5 15:55

如果不是很重要的数据就格盘吧

侃遍天下无二人 发表于 2021-10-5 16:19

没办法,破坏远比建设简单,你就算交了赎金作者也未必能给你解密

lcg888 发表于 2021-10-5 16:38

这种情况直接放弃吧,楼上说的对教了保护费未必给你解密
页: [1] 2
查看完整版本: 电脑中病毒了!!!可执行文件被全部加密,提示支付,哪位大佬帮忙看看。