360fans_2454356 发表于 2026-9-2 20:44

去年电脑中的.[[Ruiz@firemail.cc]].peng已经自行解密了

首先感谢360安全团队的发现:https://www.360.cn/n/12998.html,借此我利用AI模型写了个解密程序,程序不难主要是密钥流文件的算出,单依靠勒索病毒加密已知缺陷还不够,还得需要有被加密前的部分原文件进行配合推算。我那台电脑是去年7月份中了.[[Ruiz@firemail.cc]].peng 格式后缀的病毒,第一时间我用别的硬盘对所有已中毒硬盘进行了全盘克隆,保留了中毒状态后离线封存,然后对中毒硬盘进行全盘格式化;另外本身被加密的部分文件我有做过备份,这个给推算出解密程序密钥流帮助很大。5月份的时候有找过360官方的工作人员做过解密,当时是有部分文件因为加密BUG没有成功解密,现在我用推算出的密钥流已经全部解出来了,大家如果跟我情况类似的可以用AI模型去尝试解密,当然也希望360官方能发布可以解密这个勒索病毒的解密大师,最后祝大家好运!


360fans_2454356 发表于 2026-9-3 10:18

不要相信任何花钱给你解密的,虽然我去年刚开始也尝试找了个别花钱解密的,要两三万,我穷啊,就没弄了。

papa_微博 发表于 2026-9-3 16:24

待这个家族不流行后360解密大师会提供更新支持自助解密,如这个家族继续解密的,联系360反勒索工作人员进行人工解密。
页: [1]
查看完整版本: 去年电脑中的.[[Ruiz@firemail.cc]].peng已经自行解密了