吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1061|回复: 23
上一主题 下一主题
收起左侧

开了3389中了勒索病毒来大佬解密

[复制链接]
跳转到指定楼层
楼主
堕落の 发表于 2026-1-2 02:50 回帖奖励
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
1000吾爱币
HW9je64zS 勒索病毒样例
链接: https://pan.baidu.com/s/19XJnBHg2ioK5q7AASGlmwQ?pwd=52PJ 提取码: 52PJ
解压密码: 52pojie
被加密文件后缀为 .HW9je64zS
开启3389远程不到一周被破解了,刚刚好新年凌晨3点多时候加密然后我查看电脑发现问题,目前C盘加密了,D盘小部分,有没有逆向大佬帮看看怎么还原。
下面是勒索所留的txt,查询了一下登录IP为德国的,但是从使用的软件 HRSword.exe 我感觉是内地人做的。
虽然我有一些久的备份比较久,如果有能破解的大佬还是来帮分析一下这个变种,也给科普一下怎么解密以及思路。
当时也没开杀毒的,而且是在子用户后台里面提权加密的。


发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

沙发
flyer_2001 发表于 2026-1-2 08:03
HRSword不是火绒吗?
3#
twshe 发表于 2026-1-2 08:09
4#
vting4u 发表于 2026-1-2 08:46
火线安全,北京火绒网络技术有限公司?什么情况
5#
ztjp 发表于 2026-1-2 09:13
基本无解,我5年前中的勒索病毒,硬盘好在放着,没有破解的方法。
6#
879486019 发表于 2026-1-2 09:17
ztjp 发表于 2026-1-2 09:13
基本无解,我5年前中的勒索病毒,硬盘好在放着,没有破解的方法。

现在也放着?
7#
xbang 发表于 2026-1-2 09:28
开3389密码不设置个32位的,杀毒也没有?
8#
dengqigang12 发表于 2026-1-2 09:48
一般都难解了,不是非常重要,就不用折腾了。
9#
wwsuifeng 发表于 2026-1-2 10:22
如果不是特别重要的资料建议放弃,秘钥形式多样,甚至可能都不在本机程序里,基本无法破解
10#
tcw5201 发表于 2026-1-2 10:30
好多中病毒都是晚上才开始执行的,如果没特殊需求,建议还是晚上断网
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-1-3 05:07

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表