360fans_uid40637823 发表于 2019-10-8 15:13

后缀.encrypted勒索文件

国庆放假电脑未关,今天早上发现电脑很多文件被加密,后缀.encrypted,并有HOW_TO_RECOVER_DATA.html文件(见附件),使用360解密大师扫描未发现被加密文件,猜测应该是新的勒索病毒。后来在卡巴斯基网站找到一个工具RakhniDecryptor,用此工具扫描了一个被加密的文件,在线匹配到一个恢复密码Hfmyu7LsEkyGZlU,因存储空间不足,扫描一会就停止扫描了,然后尝试打开被解密的文件,都打不开,不是乱码就是文件损坏。

Potato 发表于 2019-10-14 16:52

属于GLobeImposter家族 目前暂时无解
页: [1]
查看完整版本: 后缀.encrypted勒索文件