使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
今日听闻朋友电脑中招勒索病毒了,本人小白不懂技术,第一时间想到了咱们论坛,希望大伙能帮忙看一眼,万分感谢!
具体情况描述:
在网站(https://smssim206.com/)下载安装了客户端,安装完成后没有任何提示,手动运行安装目录中的可执行程序也没有反应。
察觉异常后检查任务管理器,发现一个名为tsksvr.exe的可疑进程,手动结束任务后一段时间会自启。
过了一会儿就中招了,突然弹出一个覆盖层显示勒索信息(覆盖层图片见下方),键盘被锁定了,只有鼠标可以移动但也无法操作。
尝试断网后正常重启,刚开机后正常,一段时间后又弹出覆盖层。
尝试通过疑难解答重置系统后,重新开机发现自己的数据被正常保留,没有重新弹出覆盖层,但无法排除病毒仍然存在的可能性。
这是病毒样本安装包,解压密码是52pojie
https://wwt.lanzoul.com/isgTB044a47a
这是锁机覆盖层的照片:
万分感谢大家的帮助!
|
免费评分
-
查看全部评分