吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5959|回复: 11
收起左侧

家庭无防御win7nas中勒索病毒,现已放弃数据暴力修复。

[复制链接]
wjcwqc 发表于 2019-8-9 10:58
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
昨日家里客厅小nas(dlna播放机,三星电视不是安卓软件少还要付费支持dlna所以就放了个小电脑d425的u,windows7ghost系统)中了勒索病毒,因为我爸要看got所以我直接备份了几个被加密文件和勒索说明,然后直接重装了系统。小电脑开着3389,webdav,共享,家庭网络共享,开着是为了方便,也没特意装杀毒软件,账号密码admin1-8。最好玩的是他把我密码给改了,导致我只能进pe查看电脑状态,才发现被勒索了,而且html还只能那记事本打开,真的无语。加密软件没特意去找,找也不一定就在。aria2c.exe aria2.log,这些文件没被加后缀,有点奇怪,因为我后台跑的dlna软件被关闭了,aria2没动不知道什么情况。debug.log是在文件拷贝到我的电脑上执行勒索说明的.html文件是出来的。压缩包除了这两个文件都被加密了,源文件网络可以获得,mp4ba随便下个电影,还有就是aria2的trackers和后台执行脚本,绿化卸载文件是破解版迅雷的。由于被勒索的电脑已经被我暴力修复了,所以现在也不需要加密文件破解,大佬们可以拿去联手,如果日后又遭遇同样勒索病毒的人希望能够帮助到他们。
文件https://www.lanzouj.com/i5himvi

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

shaokui123 发表于 2019-8-9 11:22
看你这描述犹如看天书,头晕目眩
catboy 发表于 2019-8-9 14:39
zzq0839 发表于 2019-8-9 11:35
好像是说,家里一台做nas的计算机没有开防火墙之类的,暴露在外网了,让黑客扫描端口给攻入系统,然后放了 ...

果然是人才,居然能看得懂~~~~~~~
zao617 发表于 2019-8-9 11:18
hupier 发表于 2019-8-9 11:21
我怎么感觉描述得一塌糊涂
Truama 发表于 2019-8-9 11:23
真没真没看懂你在说什么……
zzq0839 发表于 2019-8-9 11:35
好像是说,家里一台做nas的计算机没有开防火墙之类的,暴露在外网了,让黑客扫描端口给攻入系统,然后放了勒索病毒。他弄了几个样本文件给大家研究。
Hu2545Hu 发表于 2019-8-9 11:50
aria2?你别吓我,我自己服务器上就装的有,还有重要文件呢
KTN德邦 发表于 2019-8-9 11:55
你是想让我电脑中毒吗?
bachelor66 发表于 2019-8-9 11:56
暴力修复术也说一下呗                           
tylerchen 发表于 2019-8-9 12:03
群晖已经建议停用admin账号并启用二步验证,强化账号安全
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 20:02

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表