吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3315|回复: 16
收起左侧

遇到勒索病毒

[复制链接]
lizf2019 发表于 2020-6-28 05:49
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 lizf2019 于 2020-7-14 09:11 编辑

[Asm] 纯文本查看 复制代码
@echo off
FOR /F "tokens=1,2*" %%V IN ('bcdedit') DO SET adminTest=%%V
IF (%adminTest%)==(Access) goto noAdmin
for /F "tokens=*" %%G in ('wevtutil.exe el') DO (call :do_clear "%%G")
echo.
echo goto theEnd
:do_clear
echo clearing %1
wevtutil.exe cl %1
goto :eof
:noAdmin
exit

不知道什么时候开了个软件
文件就变成了xx.xx.id[xxxxx].[xx@.com]病毒似乎是通过C这个MD脚本加密的,源码在上面了,求大佬支招!

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

azusys 发表于 2020-6-28 16:56
本帖最后由 azusys 于 2020-6-28 17:06 编辑

多多利用百度···

刚刚百度了一下 这个代码貌似是删除系统日志用的


wevtutil 命令参数如下

命令        意义        注释
el        enum-logs        列出日志名称
gl        get-log        获取日志配置信息
sl        set-log        修改日志配置
ep        enum-publishers        列出事件发布者
gp        get-publisher        获取发布者配置信息
im        install-manifest        从清单中安装事件发布者和日志
um        uninstall-manifest        从清单中卸载事件发布者和日志
qe        query-events        从日志或日志文件中查询事件
gli        get-log-info        获取日志状态信息
epl        export-log        导出日志
al        archive-log        存档导出的日志
cl        clear-log        清除日志

清除日志后
运行goto :eof 命令后
CMD返回并将等待下一条命令

以下代码来自百度

[Bash shell] 纯文本查看 复制代码
3]使用CMD删除事件日志文件

要清除所有内容,请启动记事本软件,然后复制并粘贴以下来自MSDN的信息:

@echo off

FOR /F “tokens=1,2*” %%V IN (‘bcdedit’) DO SET adminTest=%%V

IF (%adminTest%)==(Access) goto noAdmin

for /F “tokens=*” %%G in (‘wevtutil.exe el’) DO (call :do_clear “%%G”)

echo.

echo Event Logs have been cleared!

goto theEnd

:do_clear

echo clearing %1

wevtutil.exe cl %1

goto :eof

:noAdmin

确保将数据保存为.CMD文件,然后最后右键单击保存的文件并选择以管理员身份运行。 从那里,命令提示符应该自己启动,你需要做的就是让它完成它的工作。
DualCore 发表于 2020-6-29 08:19
ienzoo 发表于 2020-6-28 18:03
我也是醉了,前两三天论坛下了一个E速达的淘宝发货软件,中木马了,凌晨5点左右被远控盗刷了1000多,还有多 ...

是不是这个人发的?如果是,那他应该解释一下:
https://www.52pojie.cn/thread-1209089-1-1.html
EnterpriseSolu 发表于 2020-6-28 07:37
Mis_Q 发表于 2020-6-28 07:52
。。你能找到源码,还知道怎么加密的,就已经比我厉害咧。等一个大佬来。。。
flytoskygao 发表于 2020-6-28 08:44
大佬们 快来秀技能吧 小白在此求学ing
Abrahams 发表于 2020-6-28 08:50
蹲一个大佬。。。
lxhwan100 发表于 2020-6-28 08:50
来学习怎么搞定的
羽墨轩 发表于 2020-6-28 09:07
插个眼,等大佬过来
greyword 发表于 2020-6-28 09:24
坐等大佬收场
hinome 发表于 2020-6-28 09:37
想知道开了啥软件。。
坐等大佬收场
阿杰曾爱 发表于 2020-6-28 10:04
想知道开了啥软件
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 16:42

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表