吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7099|回复: 26
收起左侧

公司服务器中了.eking勒索病毒,请问要怎么处理?

[复制链接]
wooge 发表于 2020-8-12 20:37
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
52的大神们,公司的服务器中.eking勒索病毒,请看下图。
按照网上的教程,先进入安全模式,先删除可以程序,然后安装杀毒工具清理病毒程序,
可是在添加删除程序里没有发现可疑的程序。
另外,下载的卡巴斯基或诺顿杀毒在安全模式下无法安装,进入正常模式也无法安装。
请问各位大大,对于这个中病毒,正确的处理步骤是怎样操作,还有后缀.eking的病毒有办法解密吗?
先谢谢了!

提示中毒

提示中毒

加密后的格式

加密后的格式

加密后的格式

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

denglongdehaoya 发表于 2020-8-13 09:57
bingdi 发表于 2020-8-13 09:52
给你讲个最简单的道理。
我,早上九点半上班,中午十一点半下班。
下午两点半上班,下午五点半上班。

讨厌你们这些蛀虫, 哼!村骗乡乡骗县,一级一级往上骗,一直骗到刮误怨;刮误怨发文件,一级一级往下念,念完文件进饭店,文件根本不兑现; 县愚乡乡愚村,一级一级醉醺醺,醉醺醺到农院;农家院发邮件,一级一级往上念,念完邮件进饭店,上面根本没看见;这帮人不用看,个个都是贪污犯,先枪毙后审判,没有一个是冤案
bingdi 发表于 2020-8-12 20:39
删除文件,然后恢复数据。  eking勒索你上传360实验室也是解密不了的,暂无秘钥。
1.恢复以前的文件,未被勒索的。
2.给勒索者提供比特币,获得解密秘钥。
bingdi 发表于 2020-8-12 20:40
bingdi 发表于 2020-8-12 20:40
把smb端口都关掉dp_137, udp_138, tcp_139, tcp_445端口。
当初遇你时 发表于 2020-8-12 20:41
bingdi 发表于 2020-8-12 20:44
当初遇你时 发表于 2020-8-12 20:41
https://www.52pojie.cn/forum.php?mod=viewthread&tid=1244113&highlight=eking%C0%D5%CB%F7%B2%A1%B6%BE
...

这是水文。 无参考价值的。
头像被屏蔽
偶尔平凡 发表于 2020-8-12 20:48
提示: 作者被禁止或删除 内容自动屏蔽
WoShiXXX 发表于 2020-8-12 20:59
传样本,等解密,或者作者自己发密钥
bobowxc 发表于 2020-8-12 21:03
打钱吧如果有数据重要的话
安了你的梦 发表于 2020-8-12 21:04
没密钥解不了的·这种只能说太不小心了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2025-1-16 14:02

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表