瑞星卡卡安全论坛技术交流区可疑文件交流 不小心被感染了系统,文档都被修改了

1   1  /  1  页   跳转

不小心被感染了系统,文档都被修改了

不小心被感染了系统,文档都被修改了

系统: winxp-sp3



操作:糊涂了,不小心实机运行了病毒,这个病毒没有入库,把所有文档都修改了




问 还能不能恢复啊????

用户系统信息:Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/44.0.2403.155 UBrowser/5.4.4237.31 Safari/537.36

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

君素雅达,必不致令我徒劳往返也
分享到:
gototop
 

回复:不小心被感染了系统,文档都被修改了

类似于勒索病毒/木马。必须满足软件作者的要求(一般是金钱...)
才能给你恢复文件,现在文件被加密了。
! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! !
你的文件怎么了?
你所有的文件与rsa - 2048强加密保护。
对加密密钥使用rsa - 2048的更多信息可以在这里找到:http://en.wikipedia.org/wiki/RSA_(密码系统)
这是什么意思呢?
这意味着结构和数据在你的文件已经发生了不可逆转的改变,你将无法工作,阅读或看他们,
它一样永远失去他们,但在我们的帮助下,您可以恢复它们。
这是怎么发生的?
特别是对你,我们的服务器上生成的秘密密钥对rsa - 2048公共和私人。
所有文件都用公钥加密的,已通过互联网传输到你的电脑。
解密的文件只可能与私有密钥和解密程序的帮助下,这是我们的秘密服务器上。
我该怎么办?
唉,如果你不采取必要的措施,在指定的时间然后获得私钥的条件将被改变。
如果你真的重视你的数据,那么我们建议你不要浪费宝贵的时间在寻找其他的解决方案,因为他们并不存在。
更多的具体指示,请访问你的个人主页,有几种不同的地址指向页面如下:
1。http://lk2gaflsgh.jgy658snfyfnvh.com/B284CE4D71C3DB7
2。http://dg62wor94m.sdsfg834mfuuw.com/B284CE4D71C3DB7
3。https://djdkduep62kz4nzx.onion.to/B284CE4D71C3DB7
如果由于某种原因无法获得地址,遵循这些步骤:
1。下载并安装tor-browser:http://www.torproject.org/projects/torbrowser.html.en
2。安装成功后,运行浏览器,等待初始化。
3。输入地址栏:djdkduep62kz4nzx.onion / B284CE4D71C3DB7
4。按照说明。
重要信息:
你的个人页面:
http://lk2gaflsgh.jgy658snfyfnvh.com/B284CE4D71C3DB7
http://dg62wor94m.sdsfg834mfuuw.com/B284CE4D71C3DB7
https://djdkduep62kz4nzx.onion.to/B284CE4D71C3DB7
你的个人页面(使用TOR):djdkduep62kz4nzx.onion / B284CE4D71C3DB7
您的个人识别号码(如果你打开网站(或TOR ' s)直接):B284CE4D71C3DB7
gototop
 

回复:不小心被感染了系统,文档都被修改了

确定主动防御没有提示吗?
你这几个文件想恢复是悬咯。

++++++++++++++++++++++++

 附件: 您所在的用户组无法下载或查看附件

Fisclab Kill
最后编辑RuiSing小宇 最后编辑于 2015-09-05 15:29:40
gototop
 

回复:不小心被感染了系统,文档都被修改了

这文档绝对恢复不了了。

看吧:
我输入你的个人识别码就出现了如下的界面:

 附件: 您所在的用户组无法下载或查看附件



+++++++++++++++++++++++++++++++++++
你的文件都是加密的。
钥解密文件你需要支付500美元。如果付款没有在10/09/15解密文件的成本将增加2倍,1000美元
左前增加:
125 h 32米17秒
+++++++++++++++++++++++++++++++++++
解密需要500美刀。。
最后编辑RuiSing小宇 最后编辑于 2015-09-06 08:27:18
gototop
 

回复:不小心被感染了系统,文档都被修改了

样本已收集。
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手 QQ群 64866930
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT