大家帮我看看这是什么病毒造成的?
不知道是哪个软件造成的?大家帮我看看,谢谢。在C盘多了个 bstlog 文件夹,里面很多.bstlog 为后缀的文件。
AcroDist.exe_BAIDUCN.IME_116.bstlog
AcroDist.exe_BAIDUCN.IME_1372.bstlog
AcroDist.exe_BAIDUCN.IME_3852.bstlog
acrotray.exe_BAIDUCNIME_2172.bstlog
acrotray.exe_BAIDUCN.IME_2268.bstlog
acrotray.exe_BAIDUCN.IME_2936.bstlog
acrotray.exe_configure.dl|_2172.bstlog
acrotray.exe_configure.dl|_2936.bstlog
acrotray.exe_Uipfulldll2172.bstlog
acrotray.exe_UIPFull.dll_2936.bstlog
BaiduPinyin.exe_BaiduPinyin.exe_1760.bstlog
BaiduPinyin.exe_BaiduPinyin.exe_2100.bstlos
BaiduPinyin.exe_BaiduPinyin.exe_2160.bstlog
paidupinyin.exe_baidupinyin.exe_2348.bstlog
baidupinyin.exe_baidupinyin.exe_2940.bstlog
paidupinyin.exe_baidupinyin.exe_3052.bstlog 看起来像是勒索?不过勒索应该没有用这个后缀的才对 https://bbs.huorong.cn/thread-47024-1-1.html
把样本发给火绒,他们会帮你分析的 我认为就是 勒索 ,
建议:查看硬盘分区中,是否有说明文件,有说明要钱的方法
我遇到的是另外一种,刚刚重装了系统
后缀名,全部都给我改成了*.hufu结尾,更改后缀名,所有文件都是打不开的,被加密了,有明确的文本说明,如何解密,要钱。在国外的一个论坛上下载的,16M左右的压缩包,解压后能达到约700M的exe文件....7Z打不开,有加密。
我还好有打开着火绒,提示有多个文件被感染,意识到中病毒了,及时的重启和进PE了(处理了,手快,没留下原病毒文件)
重要的文件都在深层次的文件夹中,文件被加密的只有第一第二层的浅层次的目录文件都不重要和有备份,重装一了百了或在PE查杀 应该是勒索病毒,我做测试的时候 中过,和这个很像 百度输入法 myweb1996 发表于 2023-9-12 14:23
百度输入法
百度输入法现在这么流氓了? szmsys 发表于 2023-9-12 16:56
百度输入法现在这么流氓了?
这应该是百度输入法崩溃日志
页:
[1]