179ok41 发表于 2022-4-19 11:51

特洛伊病毒

你们好!我想问问,朋友的电脑被特洛伊锁住了,根据我电脑隔离下载显示的是特洛伊,有样本,是从Ad一个用户变成三个用户,还有个特征码xxxx的,请问能不能从里面了解一下密码算法之类的,因为电脑有重要文件。实在不行各位大大劝我重装!!麻烦了!








https://share.weiyun.com/VCTLNBYc样本地址

179ok41 发表于 2022-4-20 14:18

{:1_924:}来个大大看看怎么解决可以吗

落华无痕 发表于 2022-4-20 17:11

本帖最后由 落华无痕 于 2022-4-20 18:04 编辑

2*特征码+10075是密码?或者密码后面再加QQ13...



进系统桌面后,打开任务栏固定的浏览器,下载360急救箱,解压到桌面。
开始菜单里打开计算机,选择桌面的急救箱双击打开,主界面右侧修复系统设置,修复后重启桌面进程或电脑。
最后导入这个:
https://free.lanzoub.com/i3Gwt03i3thg
解压后双击导入。

ahov 发表于 2022-4-21 15:47

落华无痕 发表于 2022-4-20 17:11
2*特征码+10075是密码?或者密码后面再加QQ13...




这玩意儿是不是加了个驱FileDriver.sys,要用急救箱强力模式吧{:1_904:}

flyjerry 发表于 2022-4-21 16:50

看不懂请高手帮忙解答

落华无痕 发表于 2022-4-21 19:08

ahov 发表于 2022-4-21 15:47
这玩意儿是不是加了个驱FileDriver.sys,要用急救箱强力模式吧

启动类型是start=3,重启后就自动失效的。
页: [1]
查看完整版本: 特洛伊病毒