吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2703|回复: 17
收起左侧

大佬救命,文件后缀名被改成*.encrpt3d

[复制链接]
调皮 发表于 2021-4-3 01:25
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
有大佬讲下.encrpt3d是什么格式吗,有一个盘的含有.JPG、.png、.txt等后缀文件都被改为.encrpt3d,把这个.encrpt3d删除掉也无法像以前正常打开文件,是不是中了什么病毒。可以肯定的是,文件被加密了。
我一共有四个盘,只有D盘的前4个文件夹里的文件名被改成*.encrpt3d,为啥会发生,大概这样子:
整理了一下硬盘的数据,然后插入一个U盘,格式化掉U盘,从微软官网做成PE盘重装系统,系统重装完毕后,打开进入到系统,就发现这四个文件夹里文件的后缀名被更改了,庆幸的是只是一部分文件被莫名其妙的加密。根据文件更改的时间,正是重装系统前发生的。
有大佬有办法可以解开.encrpt3d文件吗,感激不尽
微信图片_20210403011731.png
微信图片_20210403011745.png

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

pserlee 发表于 2021-4-3 06:52
本帖最后由 pserlee 于 2021-4-3 08:23 编辑

https://www.nomoreransom.org/zh/index.html
试试是不是这个“EncrypTile Ransom”

Avast 制作的工具EncrypTile解密器用来解密EncrypTile勒索软件加密的文件。

解密之前注意备份
重要!下载并启动解决方案之前,请阅读该解密工具的指南。请确保您先从系统中删除恶意软件,否则它将会重复锁定系统或加密文件。任何可靠的防毒解决方案都可以为您做到这一点。

微信截图_20210403070628.png

解密工具:
https://www.nomoreransom.org/zh/decryption-tools.html



 楼主| 调皮 发表于 2021-4-3 01:48
zhxd 发表于 2021-4-3 01:47
重新分区格式化装系统吧。

这个已经是重装之后的系统了,但是怎么解救这些被加密的文件
shana55p97 发表于 2021-4-3 01:45
zhxd 发表于 2021-4-3 01:47
重新分区格式化装系统吧。
 楼主| 调皮 发表于 2021-4-3 01:47

格盘重装,数据也没了呀,目的是如何解码被加密的文件
超人强 发表于 2021-4-3 03:18
勒索病毒在哪里下载的,发下病毒样本。
想要解,首先得逆向分析病毒,光说是没用的。这格式是作者随便码的,威力先放在一边不谈,格式是唯一的
头像被屏蔽
tl;dr 发表于 2021-4-3 06:29
提示: 作者被禁止或删除 内容自动屏蔽
怒江指海 发表于 2021-4-3 06:36
我很好奇中病毒的过程
Eaglecad 发表于 2021-4-3 07:06
pserlee 发表于 2021-4-3 06:52
https://www.nomoreransom.org/zh/index.html
试试是不是这个“EncrypTile Ransom”

这个厉害了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-23 18:42

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表