首页
社区
课程
招聘
[求助]朋友公司中了勒索病毒,有偿求助
发表于: 2018-6-6 16:43 4873

[求助]朋友公司中了勒索病毒,有偿求助

2018-6-6 16:43
4873
服务器上的文件都被加密了。文件名都被改为了 文件名.ALCO


一个样本文件如下:
链接:https://pan.baidu.com/s/1SW2rGk3Qb8tw_k0AitFkGQ 密码:1s80

如果可以解密请联系我 176-0011-0229



[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 914
活跃值: (2293)
能力值: ( LV5,RANK:68 )
在线值:
发帖
回帖
粉丝
2
把源文件和被改了之后的文件上传上来让大佬分析,顺便悬赏什么的或许有戏
2018-6-6 16:50
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
源文件文件和备份文件都被勒索病毒删除了
2018-6-6 16:57
0
雪    币: 6682
活跃值: (1156)
能力值: ( LV5,RANK:158 )
在线值:
发帖
回帖
粉丝
4

楼主的样本文件是指加密后的样本?没有勒索软件的样本吗?

 

图片描述
这个样本末尾一些字节有点意思,也许跟解密有关系。

2018-6-6 17:27
0
雪    币: 1795
活跃值: (63)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
有可能找回来,这个要看病毒怎么删除原文件
2018-6-6 17:45
0
雪    币: 285
活跃值: (1090)
能力值: ( LV13,RANK:405 )
在线值:
发帖
回帖
粉丝
6
现在来看是再源文件上做了部分修改,举个例子,当文件大于nkb时,前nkb的数据进行加密,中间数据不变,末尾加上一些东西,比如CrySiS,http://www.freebuf.com/articles/system/165801.html
2018-6-6 20:53
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
谢谢大家,已经找了一些公司,有些公司可以解决的。也和黑客联系了,黑客要15个比特币。现在只有黑客手里有密钥。
2018-6-8 10:01
0
雪    币: 9934
活跃值: (2554)
能力值: ( LV6,RANK:87 )
在线值:
发帖
回帖
粉丝
8
lcddjyy 谢谢大家,已经找了一些公司,有些公司可以解决的。也和黑客联系了,黑客要15个比特币。现在只有黑客手里有密钥。
15个比特币,这要价,啧啧
2018-6-8 21:33
0
雪    币: 498
活跃值: (2234)
能力值: ( LV12,RANK:356 )
在线值:
发帖
回帖
粉丝
9
myangel 有可能找回来,这个要看病毒怎么删除原文 
最后于 2018-6-8 23:53 被findreamwang编辑 ,原因:
2018-6-8 23:52
0
雪    币: 498
活跃值: (2234)
能力值: ( LV12,RANK:356 )
在线值:
发帖
回帖
粉丝
10
最好有样本
2018-6-8 23:53
0
游客
登录 | 注册 方可回帖
返回
//