勒索病毒的解决方法,来人顶上去

只看楼主收藏回复

勒索病毒的解决方法,来人顶上去#勒索病毒


来自Android客户端1楼2017-05-17 23:06回复
    我已经成功恢复出数据,但是对加密方式无解,毕竟术业有专攻


    来自Android客户端2楼2017-05-17 23:08
    回复
      2025-07-03 08:35:46
      广告
      昨天在我家的nas上的Exsi,成功的恢复文件,现在在上班,没图,请谅解


      来自Android客户端3楼2017-05-17 23:09
      回复
        原理是这样,在我的exsi windows srever 2016环境下,用od分析病毒样本,发现代码中有删除语句,一开始我很纳闷,为什么会有删除语句,del然后看了文件调用几率,发现在病毒运行时,有大量io响应,磁盘占用很大


        来自Android客户端4楼2017-05-17 23:13
        回复
          我看了看,的确是病毒占用,IO,在重复看了几次,虚拟机快照恢复了几次发现,其实在文件被加密的时候,是会与源文件同事存在


          来自Android客户端5楼2017-05-17 23:15
          回复
            同时存在就是这个问题的所在,证明,病毒并没有对文件直接修改,加密,覆盖而是在加密后创建新文件,删除源文件,


            来自Android客户端6楼2017-05-17 23:17
            回复
              关于网上那些讨论加密方式的一群逗逼,哎,不过也没错,毕竟要解码才能正常使用,不过恢复源文件也是不错的选择啊,前提知道那些文件重要,


              来自Android客户端9楼2017-05-17 23:20
              回复
                哎,方法出来没人?


                来自Android客户端10楼2017-05-17 23:22
                回复
                  2025-07-03 08:29:47
                  广告
                  掌声呢


                  来自Android客户端11楼2017-05-17 23:23
                  回复
                    来人


                    来自Android客户端12楼2017-05-17 23:27
                    回复
                      裸机无所畏惧


                      来自Android客户端13楼2017-05-17 23:28
                      收起回复
                        来人


                        来自Android客户端14楼2017-05-17 23:37
                        回复


                          来自Android客户端15楼2017-05-17 23:38
                          回复
                            睡觉了


                            来自Android客户端16楼2017-05-17 23:51
                            收起回复
                              2025-07-03 08:23:47
                              广告
                              最后顶一次


                              来自Android客户端17楼2017-05-17 23:57
                              回复