吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3002|回复: 6
收起左侧

lockbit病毒源,请各位大神支招

[复制链接]
q314956820 发表于 2020-8-26 09:54
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
大概在昨天2点时,有人反馈金蝶服务器上不去,我重启后提示数据库启动不了,然后我想重新安装数据库再附加数据文件,结果进自动备份,一看所有文件全变.lockbit,顿时感觉不好。

桌面出现个25082020.exe常驻进程,msconfig一看,果断开机启动。我想应该是这个鬼搞鬼。

25082020.exe上传不了,火绒直接杀了提示BT/cware

加密后的文件,见https://www.52pojie.cn/thread-1253877-1-1.html附件。

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

ClearLover 发表于 2020-8-26 10:03
说实话,还不如找火绒的人支招,还有,第一个反馈的人是谁,建议警方严查其是否有作案可能。
h776100120 发表于 2020-8-26 11:24
我自己的电脑上次是rar的文件没有改动,后缀全部加了.kook,你附件密码是多少
 楼主| q314956820 发表于 2020-8-26 11:47
h776100120 发表于 2020-8-26 11:24
我自己的电脑上次是rar的文件没有改动,后缀全部加了.kook,你附件密码是多少

默认要求密码:52pojie
wqixi 发表于 2020-8-30 21:52
楼主可以解密吗?可以的话给俺也支个招呗!期待
 楼主| q314956820 发表于 2020-8-31 09:26
wqixi 发表于 2020-8-30 21:52
楼主可以解密吗?可以的话给俺也支个招呗!期待

我用户名就是呀 可以恢复基本数据
nike5 发表于 2021-1-12 11:03
那个exe病毒文件可否发一下
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 14:46

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表