D3adCrypt勒索病毒家族详情
【家族名】Win32/Ransom.D3adCrypt
[平台] / [主类型].[家族名]
平台类型 :Win32 Win64
威胁类型 : Ransom
【是否支持解密】
360解密大师:暂不支持
在线解密:暂不支持
【被加密文件】
被加密文件后缀格式: 修改文件后缀为.d3ad
【勒索提示信息】:
文件名:d3ad_Help.txt
文件内容 :
-------------------------------------------------------------------------------
All your files have been encrypted !
If you want to restore them, write us to the e-mail =>d3add@protonmail.com
Write this ID in the title of your message =>EdCO7Uk1
In case of no answer in 24 hours write us to this e-mail =>propersolot@gmail.com
Attention!
* Note that we only have the private key to decrypt your data , So no one else can recover your files.
* For every 3 days of payment delay, the decryption cost is doubled.
* Do not rename or manipulate files.
* Do not try to decrypt your data using third party software or person, it may cause permanent data loss.
* It is strongly recommended that you send the message directly yourself. This is in your favor.
-------------------------------------------------------------------------------
【支付地址】
【防护建议】
1.多台机器,不要使用相同的账号和口令
2.登录口令要有足够的长度和复杂性,并定期更换登录口令
3.重要资料的共享文件夹应设置访问权限控制,并进行定期备份
4.定期检测系统和软件中的安全漏洞,及时打上补丁。
5.定期到服务器检查是否存在异常。查看范围包括:
a)是否有新增账户
b) Guest是否被启用
c) Windows系统日志是否存在异常
d)杀毒软件是否存在异常拦截情况
6.安装安全防护软件,并确保其正常运行。
7.从正规渠道下载安装软件。
8.对不熟悉的软件,如果已经被杀毒软件拦截查杀,不要添加信任继续运行。
家族:D3adCrypt
被加密文件后缀:d3ad
黑客邮箱/Url:d3add@protonmail.com 家族:D3adCrypt
被加密文件后缀:d3ad
黑客邮箱/Url:propersolot@gmail.com 家族:D3adCrypt
被加密文件后缀:d3ad
黑客邮箱/Url:d3ad_Help.txt 家族:D3adCrypt
被加密文件后缀:d3ad
黑客邮箱/Url:propersolot@gmail.com 家族:D3adCrypt
被加密文件后缀:d3ad
黑客邮箱/Url:d3add@tutanota.com 我中毒了,怎么办 家族:D3adCrypt<div>被加密文件后缀:d3ad</div><div><span>黑客邮箱/Url:d3add@<a href="http://protonmail.com" target="_blank" class="texttolink">privatemail.com</a></span></div> 楼主有办法吗? 我昨天中招了 该怎么办啊 中了,没办法只能全清理掉了文件,找了几个淘宝店都说处理不了,心累。好在是新电脑 个别中招电脑,是用nssm.exe注册成服务执行powershell命令下载勒索病毒,这种下次开机后还会复发,不查杀病毒的话新文件还会被加密。 https://bbs.360.cn/thread-16044165-1-1.html
https://bbs.360.cn/thread-16020629-1-1.html
d3add (d3add@protonmail.com),到底是D3adCrypt还是Rook 你好,这个勒索病毒有新的进展了吗?
页:
[1]