吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1708|回复: 2
收起左侧

电脑被devos病毒攻击

[复制链接]
伤心小王子 发表于 2023-4-6 14:19
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
今天早上发现电脑被勒索病毒入侵,所有的文件都被加密成.id[0A1FE4FE-3327].[hudsonL@cock.li].Devos,网上也没有查到解决办法,我找到了一个被加密的文件和加密前的文件,还有病毒程序,不知道有没有大佬能找到解决方法
文件:https://wwvg.lanzouf.com/iUirN0s8fwyd
企业微信截图_20230406135737.png

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

lbyxiaolizi 发表于 2023-4-9 12:42
是phobos,应该是没办法解密的,如果数据重要的话可以试试找高人暴力破解或者找攻击者砍砍价,不重要的话可以等解密工具出来(感觉得很久了19年发现的phobos家族,现在还没有厂商做出来解密工具)、或者直接重装系统,还有做好防护。
火绒给的建议:
(1)保护现场

断网,直接拔网线或网卡,笔记本类则关闭无线网络;
关闭其它IP访问权限;
关闭135,139,445,3389等端口;
不要反复打开被感染终端上的文件 ;

(2)查杀病毒
断网情况下,使用火绒等具备本地引擎的安全软件进行全盘扫描。
(3)评估影响
排查网络内部其它终端、服务器是否受到影响,并及时做出影响评估。
(4)联系安全厂商
在进行上述操作的同时,建议联系专业的安全厂商寻求帮助,及时分析勒索病毒样本以及入侵方式,确认是否可以解密,并获取专业的后续安全建议和加固方案。
(5)备份还原
如果被加密的文件有备份资源,则可以在清除病毒或重装系统,并进行全面的安全加固后,还原数据资料。
(6)解密工具
勒索病毒通常利用非对称加密算法对文件进行加密,因此大多数无法解密。但也有极少数的勒索病毒被制作出解密工具。火绒目前已公布多个勒索病毒的解密工具,企业与个人用户可根据自身中毒情况选择使用。
(7)建立应急响应预案
在安全事件发生后,可根据安全厂商给出的分析和安全建议制定应急响应流程,以预防类似安全事件带来的损失。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-3 09:21

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表