吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2879|回复: 7
收起左侧

勒索病毒有没有可以分析的。(加急)

[复制链接]
xing4293160 发表于 2020-5-24 16:57
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!


姑姑的公司,昨天还没事,今天早上服务器所有的盘符都被锁了,同事把中毒文件导出来了,

吸纳在连开机都开不开了!


image.png
image.png
病毒把文件的后缀全部改成了 image.png

d54f24c2385ed0a4d70c2cc4dbf985b.jpg







链接:https://pan.baidu.com/s/1di_UNKRD-ZKeznVDppKOMw
提取码:7i9y
image.png

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

chmod755 发表于 2020-5-25 09:12
兄弟,你发的是被感染过的文档,你得能拿到样本,我们才能帮你分析啊,你下载个火绒或者360,全盘查杀一下,不过一般勒索病毒运行完了会自删除的行为,估计能拿到样本的可能性不太大。
 楼主| xing4293160 发表于 2020-5-25 11:44
chmod755 发表于 2020-5-25 09:12
兄弟,你发的是被感染过的文档,你得能拿到样本,我们才能帮你分析啊,你下载个火绒或者360,全盘查杀一下 ...

怎样拿样本啊?我不太会啊!
chmod755 发表于 2020-5-25 14:22
你下载个火绒或者360,全盘查杀一下,把查杀结果截个图,然后把查杀到的样本发上来。
 楼主| xing4293160 发表于 2020-5-25 17:56
chmod755 发表于 2020-5-25 14:22
你下载个火绒或者360,全盘查杀一下,把查杀结果截个图,然后把查杀到的样本发上来。

好的,我试试,我在虚拟机里把中毒的文件查杀下,服务器已经开不开机了!
pan3363 发表于 2020-5-27 11:28
我…秦始皇…打钱…解锁。
DualCore 发表于 2020-5-27 19:31
看加密文件的后缀,像是中了MedusaLocker家族的变种病毒。如果电脑开放了危险端口且系统更新不及时,就有概率中招。
目前来看,似乎还没有可用的解密工具:
https://www.getcryptostopper.com/ransomware-decryptors/
 楼主| xing4293160 发表于 2020-5-29 11:47
DualCore 发表于 2020-5-27 19:31
看加密文件的后缀,像是中了MedusaLocker家族的变种病毒。如果电脑开放了危险端口且系统更新不及时,就有概 ...

谢谢啦!现在联系作者呢,0.5个BTB!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 15:26

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表