请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题

勒索病毒求助

2019-5-13 13:32 | 复制链接
1 461

公司局域网中招,很多文件特别是文档都被篡改,无法识别。
被篡改后文件名为 原文件名.id[000988C1-1107].[lockermen@tutanxta.cox].phobos

经过简单对比发现,文件被深度加密,加密方式未知,被篡改后会被删除238字节,并文档末尾会议LOC107结尾。



这里有一份中招的文件和原文件的备份,请大神帮忙给看看。
样本.txt (170.55 KB)


病毒传染性不是很强,局域网内受影响的电脑很少,主要感染的都是弱口令的共享目录。
但是服务器上的文件全部被感染,无法识别。

我现在想请大神看看,能不能看出加密方式,能否恢复文件。

万分感谢

共 1 个关于勒索病毒求助的回复 最后回复于 2019-5-13 14:12

评论

直达楼层

沙发
360工作人员-驱动哥 产品答疑师 发表于 2019-5-13 14:12 | 只看该作者 | 私信
请问您是在做什么操作后电脑中毒的? 中毒时电脑是否开启了360安全卫士呢?
推荐您留下您的联系方式 我们添加您查看。
SuQian2010 LV3.中士 公司全网安装了 企业版 360,还是中毒了,麻烦你们看一下1 
2019-5-13 14:53回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

360fans_uid1762891 LV3.中士

粉丝:3 关注:0 积分:197

精华:0 金币:223 经验:190

最后登录时间:2022-5-2

360商城青铜会员

私信 加好友

最新活动

360全能转换器 写评论送大奖!

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表