吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2710|回复: 17
收起左侧

请问这是什么类型的勒索病毒?已重装系统

[复制链接]
澧有兰 发表于 2020-8-3 13:08
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
请问这是哪一种具体的勒索病毒。中毒的为4台内网windows服务器。linux系统正常。求分析。
image.png

勒索病毒图片

勒索病毒图片

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

fz8401 发表于 2020-8-3 14:25
该打的补丁,该封的端口,一定要打上,一定要封上,之前有个啥大公司中了勒索病毒。忘了啥公司,导致业务中断,所以运维一周都在做一件事,就是打补丁
guet123c 发表于 2020-8-3 14:32
服务器可以关闭掉445,137,138,139端口,把磁盘默认文件共享关闭;
一般中招的都不是已经破解掉的勒索,重装+备份导入是最快的方法了,
之前华为云服务器因为密码太简单被暴力破解后,本地注入勒索,也只能重装恢复,能够进行开关机的简单操作,但只是系统内部所有文件都被加密,其他程序无法使用。
fanvalen 发表于 2020-8-3 13:15
要看加密文件的后缀 然后360勒索看看能不能解密不能还是只有放弃
 楼主| 澧有兰 发表于 2020-8-3 13:19
我看中毒界面就是Globelmposter勒索病毒,但它应该在最下方有如何消除解密的方法,但是我中毒的界面没有显示
病毒.png
kuan99118 发表于 2020-8-3 13:27
已重新安装系统了,数据回来了吗?还是你这服务器没有什么重要数据随便可以格式化安装新系统?
 楼主| 澧有兰 发表于 2020-8-3 13:28
fanvalen 发表于 2020-8-3 13:15
要看加密文件的后缀 然后360勒索看看能不能解密不能还是只有放弃

当时一看到病毒,领导立马反应,重装系统。目前已经恢复业务。但是对这个病毒知之甚少。这几台都是在内网的windows服务器,想不出中毒原因
 楼主| 澧有兰 发表于 2020-8-3 13:29
fanvalen 发表于 2020-8-3 13:15
要看加密文件的后缀 然后360勒索看看能不能解密不能还是只有放弃

中了病毒后,主界面就卡在那,鼠标点击没有反应。根本就动不了
 楼主| 澧有兰 发表于 2020-8-3 13:46
kuan99118 发表于 2020-8-3 13:27
已重新安装系统了,数据回来了吗?还是你这服务器没有什么重要数据随便可以格式化安装新系统?

重装系统,之前的文件全部丢失。不过有备份。但是上午公司客户全部登录不了,一上午在重装系统,导进之前备份数据,严重影响了公司业务。唉,这个勒索病毒真气人
 楼主| 澧有兰 发表于 2020-8-3 13:47
Globelmposter勒索病毒,想进一步了解学习下
happykszx 发表于 2020-8-3 13:57
不懂,帮顶
she383536296 发表于 2020-8-3 14:01
烦人。服务器的数据帧的很难啊
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-28 10:20

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表