请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
晚上打开电脑,电脑桌面,开始程序栏,基本所有的【Png , exe, Mp3,lnk, MP4各种视频,程序文件】
都被加了后缀【.IMRTL】
并且在对应所有被修改后缀的文件件和开始程序栏,
都生成了1个名为【HOW TO RECOVER ENCRYPTED FILES.TXT】的**恢复文件方法的文件。

**文件TXT关键信息如下:
                            ImmortalLock Ransomware
Your files has been encrypted using RSA2048 algorithm with unique public-key stored on your PC.

    Contact information:

                          primary email: immortalnext@cock.li

                          reserve email: reserveimmor@airmail.cc

360社区

360社区

360社区

360社区

360社区

360社区

360社区

360社区

【自己摸索测试情况】:
1.图片jpg类型,Txt,办公Word excel文件未被加密;
2.部分被加密的Png文件,通过删掉【.IMRTL】的后缀,可用看图软件正常打开;
3.被加密的Mp3音乐文件,通过删除后缀【.IMRTL】,可正常播放。
4.被加密的Mp4 Mkv等视频 和exe,Zip压缩文件及其他软件安装目录文件,删掉后缀文件也打不开。
5.虽然有生成的**恢复文件说明TXT文件,但关机后,重启后并未有锁屏,锁硬盘,弹窗警告;
  开机其他未为加密的软件安装目录,浏览器,微信,在安装根目录找到登录exe图片文件能正常打开上网。
6.自己删除了些 最近安装的软件,发现部分文件被加密后,【立即关闭了445 135 3389等端口】

【通过杀毒软件全盘扫描】及【文档守护者里面的 文档解密】扫描被加密的文件,均提示无异常*(扫描不出来)
【因为杀毒软件没扫描到病毒文件,所以没有病毒样本】
【这边提供些,加密的CSV文件及MP3文件,望大神看能否帮忙分析下呢,因为不能上传.IMRTL后缀的,所以打包压缩后上传】
2018-10-14_金力丰电器专营店=苹果.csv.zip (8.52 KB)

共 6 个关于中了 ImmortalLock Ransomware勒索病毒后缀.IMRTL ,求救的回复 最后回复于 2019-4-1 10:01

评论

直达楼层

360fans121330968 LV2.下士 楼主 发表于 2019-3-28 22:46 | 显示全部楼层 | 私信
QQ 471068079
360fans121330968 LV2.下士 楼主 发表于 2019-3-28 22:51 | 显示全部楼层 | 私信
现在网络上出现了各种后缀勒索病毒
.COM}CMG
.com}VC
.me].com
@aol.com].Frendi
.auchentoshan
.AOL
.IMRTL
.qwex
这些勒索病毒属于GlobeImposter的变种,新病毒来袭,请大家做好防范准备
360fans121330968 LV2.下士 百度的结果如上 
2019-3-28 22:54回复
360工作人员-驱动哥 产品答疑师 发表于 2019-3-29 09:43 | 显示全部楼层 | 私信
本帖最后由 360工作人员-驱动哥 于 2019-3-29 09:45 编辑
请问您是在做什么操作后电脑中毒的? 中毒时电脑是否开启了360安全卫士呢?


目前根据查询结果您的加密格式已经支持解密, 请安装360安全卫士后 打开功能大全 使用360解密大师工具 解密即可。
360fans121330968 LV2.下士 在lesuobingdu.360.cn 输入后缀 IMRTL ——查询提示,【根据文件分析结果,您可能中了以下病毒: immortallock 目前暂时无法解密】 
2019-3-29 22:25回复
360fans121330968 LV2.下士 被加密 后缀为..IMRTL的视频文件—— 用了360的解密大师工具,扫描提示【未发现任何被加密的文件】,但我的这些视频文件,仍然是被加密的状态呢。。解密工具无效?? 
2019-3-29 22:18回复
360fans121330968 LV2.下士 楼主 发表于 2019-3-29 22:22 | 显示全部楼层 | 私信
不知道怎么中了病毒的 可能是电脑系统445 135等端口没有关闭的原因。今晚再次试了 【360解密大师 -版本1.0.2.1540】,扫描下图被加密的视频文件,但【提示未发现被加密的文件。】【还是扫描不出来呢,更恢复不了】

360社区

360社区

360社区

360社区

360工作人员-驱动哥 产品答疑师 您好,目前市面上已知的勒索病毒360安全卫士可以防御,部分勒索病毒支持解密。查询网址:http://lesuobingdu.360.cn/ 。 请问您是在做什么操作后电脑中毒的? 中毒时电脑是否开启了360安全卫士呢? 
2019-4-1 10:01回复
360工作人员-驱动哥 产品答疑师 发表于 2019-4-1 10:01 | 显示全部楼层 | 私信

请问您是在做什么操作后电脑中毒的? 中毒时电脑是否开启了360安全卫士呢?
无效楼层,该帖已经被删除
您需要登录后才可以回帖 登录 | 注册

本版积分规则

360fans121330968 LV2.下士

粉丝:0 关注:0 积分:93

精华:0 金币:136 经验:88

最后登录时间:2019-4-18

私信 加好友

最新活动

360安防硬件品牌形象感知 评论有好礼

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表