发现服务器无法登录,用其它系统打开硬盘数据发现被加密了,试了360解密不行
如图,exe文件还在,但其它文件被加密成后缀名为cypt的文件留下一个名为:“!!!start leak file!!!”的txt文件
全是外语,但这个明显是中国人吧,cypt就是骇客的五笔编码,汗颜。。。
有办法解决吗,没有的话就要换块硬盘了,这个等着出了解决方案时再说了。
本想附2个cypt文件的压缩包,但传不上去
需要进行溯源分析,排查中毒原因。请添加2880706404,并备注被加密文件后缀。 遇到同样的问题了,而且是没人动的电脑突然就发现不能用了,楼主解决了吗? 我这里就重新安装的服务器,被加密的硬盘就先放着了,等样本多了有可能出解决方案时再恢复了。
页:
[1]