瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了勒索病毒,后缀名1201m,查到是REvil / Sodinokibi,还有救吗?
SiuKam - 2019-12-10 14:26:00
大神们好!

我的电脑中了勒索病毒,后缀名是1201m,emsisoft上查询到是REvil / Sodinokibi,提示目前还没有解决办法。
不过还是给大神们提交几份样本,希望早日攻破!

附件上传了一个样本和readme,网盘里还有两个样本。
链接: https://pan.baidu.com/s/1kJDb-CZWxs58kDlIvG5izQ 提取码: 9xxw

用户系统信息:Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36

附件: REvil Sodinokibi.zip
麦青儿 - 2019-12-10 14:40:00
发上来看看吧,请点击本帖右下“引用”,上传附件。如果文件大于4M,请提供网盘地址
SiuKam - 2019-12-10 17:13:00
已上传,麻烦了
麦青儿 - 2019-12-10 18:35:00
这个家族目前是解不了的,很遗憾。中招前装安全类软件了吗?


如果文件实在重要,可以先留备份,以备将来万一能恢复。
如果还没杀毒,备份完文件,可下载 瑞星安全云终端,安装升级后全盘扫一遍,另外勒索病毒重在预防,推荐使用 瑞星之剑 来防护。目前这俩产品都能免费用。
SiuKam - 2019-12-10 18:45:00
好的,辛苦啦
麦青儿 - 2019-12-11 15:55:00
不客气,有问题随时联系:kaka1:
dongwenqi850604 - 2019-12-14 16:09:00
感染的时候,你电脑是什么系统
dongwenqi850604 - 2019-12-28 17:48:00
这两个不是收费产品么
1
查看完整版本: 中了勒索病毒,后缀名1201m,查到是REvil / Sodinokibi,还有救吗?