飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 7424|回复: 17

[求助] 勒索病毒解密修复

[复制链接]
  • TA的每日心情
    开心
    4 天前
  • 签到天数: 1315 天

    [LV.10]以坛为家III

    发表于 2020-3-9 13:41:47 | 显示全部楼层 |阅读模式
    今天我的电脑不知道什么原因中了勒索软件了,以下是作者的勒索信息,附件为样本,拜托论坛中的高手帮忙分析下,有没有办法写出解密程序,恢复我本机的文件,
    病毒样本请勿轻易打开,分析的时候请在虚拟机中进行,先抓取个快照,然后点开即可,火绒软件可以查杀该病毒,但无法修复被加密的文件。



    ---=== Welcome. Again. ===---

    [+] Whats Happen? [+]

    Your files are encrypted, and currently unavailable. You can check it: all files on your computer has extension 3a3ku.
    By the way, everything is possible to recover (restore), but you need to follow our instructions. Otherwise, you cant return your data (NEVER).

    [+] What guarantees? [+]

    Its just a business. We absolutely do not care about you and your deals, except getting benefits. If we do not do our work and liabilities - nobody will not cooperate with us. Its not in our interests.
    To check the ability of returning files, You should go to our website. There you can decrypt one file for free. That is our guarantee.
    If you will not cooperate with our service - for us, its does not matter. But you will lose your time and data, cause just we have the private key. In practise - time is much more valuable than money.

    [+] How to get access on website? [+]

    You have two ways:

    1) [Recommended] Using a TOR browser!
      a) Download and install TOR browser from this site: https://torproject.org/
      b) Open our website: http://aplebzu47wgazapdqks6vrcv6 ... on/5DC7E3188439533C

    2) If TOR blocked in your country, try to use VPN! But you can use our secondary website. For this:
      a) Open your any browser (Chrome, Firefox, Opera, IE, Edge)
      b) Open our secondary website: http://decryptor.cc/5DC7E3188439533C

    Warning: secondary website can be blocked, thats why first variant much better and more available.

    When you open our website, put the following data in the input form:
    Key:

    ZCV03wxzqAeSTidz2nIAWFDIAisIeG7HyuqWKrnBnFc6PCELB5nLNW6KDthD90PJ
    fj+cycmz2jSzCqxij6yOmYYgEG3fDk1sbuZOmTRtBUJs/5pBIN64cMLsnmBEuTOT
    E+o6Dz8LsuIcEYHDHjKeS75BAVya8tqPxpnEzkr5XtAivsROCUm9/g9R6PDFAGZu
    HupKYtf6jvtmeWT4hfXYlNHgm4aZs/+FJnVoy52ovRw1mbiFyDCdmC6rBbmoVKHu
    0nXcJC65P1kdHlbBgYiwzHl560fwJPEInayDCWqkf7E1ezMdA5RlDgYYmqRt6hHi
    Y0JfloCnFI7WlyikRXNtiLGmsyS1qdXHCptZQIGFNgYwtiv4GdkJnK2QPq5Mc3RT
    J8iSP1e08C6jCJEA/CSZU0F9Wcp0Pc3haurp+FaTtNcVr6XHZgl2IwkCGu5L7taT
    S3cDQwKn9SYV9UMSVCDrQQ4XTZN9zamoGOeShrOyLzqE78vnQNBzddlMmXe5xNko
    tFNEpNo/m27nT96xFyzhHizFVS/o1dY6H7dQ3Wxw/CzrLbpb97lUwryiduWrL1RH
    inv8hP23Bqr120yczP6o1E7xEQdNH3PzQc4eHJY5Jo7/DfFhsWmwBdGvlDC5h1eF
    UpXpJ+lljtm3qU4CkoY6amKVRLqR07CRfnSm2AS4xYWQeeXz3w4u+smtC7L9t0zc
    0e2mIcSLSGpIS0KhQcMYo51Tx7ihkvHCTFrVLVgp1JVKmC3hkL6Zz700iG6oCk3I
    AvfxAArO6AZ074N4Yad2I5J9T561GukgPzed7U/2ZkHW6C2CATeN6iGSs/pjfrPq
    I7SrZKRN987eTwJf9sW0wd61R3OJrAAhGmdZcpQydWEJaqeOE+jdnJso+sauWnP/
    5BfWuta2B4C+wCb13UgsQM0NdE7/CBb7b7TJms8cMNhXESbzP2/ENCq3sc3MWh9R
    niBJiSRV6PpZL5FtUOJZPV9/HvDoTZbB2LzrCGtd8LyQrpFtM0X+esiLnhvJCpMN
    JMe6p6kWlXQu51gwQpgfx3LFotufziV7XittYzOfrKKBNwTEi6TSpHjXQUKSchQd
    JdsD16r/RxHi/vm1r4H+402JJTW1FNXjjSws4Aes7rhaHcSi6EVKVdvyvY/x8UhF
    eAA5JFtZOUk5+qU8tlX6RZRIpEw/fkZZTwYJiyzBucm8JpgTv0zzFzazujcIlc5H
    6VogrmOUsx95AzEVrVVp9vIhOiPTGHFib1J2BoiO/XnQTE2rmME0S3hJybp6YqE6
    Kzo8GC9dnzaVwX4ESw2fcTsLkFD21JCuoO0I4E04Nxog9ptJmwPm1xhbZK1btQNP
    fwIjUJOZWLOZ/F2p6XX/YJjDbLh8Z3H0g1t1kw0BJrSU1MRyjdyJC11FoJU2XA==



    Extension name:

    3a3ku

    -----------------------------------------------------------------------------------------

    !!! DANGER !!!
    DONT try to change files by yourself, DONT use any third party software for restoring your data or antivirus solutions - its may entail damge of the private key and, as result, The Loss all data.
    !!! !!! !!!
    ONE MORE TIME: Its in your interests to get your files back. From our side, we (the best specialists) make everything for restoring, but please should not interfere.
    !!! !!! !!!

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?加入我们

    x
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2019-2-26 11:14
  • 签到天数: 459 天

    [LV.9]以坛为家II

    发表于 2020-3-9 14:01:31 | 显示全部楼层
    麻烦你样本加个密码,另外这个东西至少是RSA4096吧   
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    4 天前
  • 签到天数: 1315 天

    [LV.10]以坛为家III

     楼主| 发表于 2020-3-9 15:06:05 | 显示全部楼层
    wgz001 发表于 2020-3-9 14:01
    麻烦你样本加个密码,另外这个东西至少是RSA4096吧

    感谢恢复,您看这个有办法修复么,所有的文档格式的文件都被加密了。

    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2020-6-14 14:52
  • 签到天数: 15 天

    [LV.4]偶尔看看III

    发表于 2020-3-9 16:21:20 | 显示全部楼层
    感谢分享,来试试看
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2024-2-22 12:15
  • 签到天数: 396 天

    [LV.9]以坛为家II

    发表于 2020-3-9 20:11:30 | 显示全部楼层
    看来不能乱掺和
    节奏都打乱了
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2023-6-28 17:31
  • 签到天数: 34 天

    [LV.5]常住居民I

    发表于 2020-3-10 06:14:13 | 显示全部楼层
    JJ,要3万5千美刀购买解密软件
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    前天 10:08
  • 签到天数: 1803 天

    [LV.Master]伴坛终老

    发表于 2020-3-10 09:36:43 | 显示全部楼层
    一样,我的电脑也是中了这个!~~~~~~
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    4 小时前
  • 签到天数: 956 天

    [LV.10]以坛为家III

    发表于 2020-3-10 11:31:28 | 显示全部楼层
    系统之前是否安装过360安全卫士和360杀毒啊?
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2023-10-4 19:18
  • 签到天数: 145 天

    [LV.7]常住居民III

    发表于 2020-3-10 17:39:25 | 显示全部楼层
    shiqiangge 发表于 2020-3-10 11:31
    系统之前是否安装过360安全卫士和360杀毒啊?

    问下朋友,是不是安装了360就能避免这个病毒呀
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    难过
    3 天前
  • 签到天数: 11 天

    [LV.3]偶尔看看II

    发表于 2020-3-10 17:58:44 | 显示全部楼层
    RSA。 交钱才有私钥解密

    点评

    了解到了,能不能从病毒样本下手,分析出逆向操作呢。  详情 回复 发表于 2020-3-11 08:24
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表