查看: 11823|回复: 30
收起左侧

[资讯] 俄国恶软社区/专家瓦列里: 勒索类病毒处置解密

  [复制链接]
jasonliul
头像被屏蔽
发表于 2016-7-17 15:40:52 | 显示全部楼层 |阅读模式
本帖最后由 jasonliul 于 2016-9-25 17:40 编辑

俄国恶软社区/专家瓦列里: 勒索类病毒处置解密

1. Kaspersky Virus Removal Tool
http://www.kaspersky.com/antivirus-removal-tool?form=1
运行一次

2.Malwarebytes Anti-malware
https://www.malwarebytes.com/
运行一次

两者组合才能彻底清除目前已知变种, 顺序不能变.

3.关机, 拿下硬盘, 联系安全厂商处理


以下软件仅供高手玩家琢磨



1. ShadowExplorer
http://www.shadowexplorer.com/

Windows卷影拷贝后台服务, 用于还原点, 或windows升级. 但是windows自己会做不少内部还原点, 每当大幅改写用户文件的时候.

勒索类病毒是调用这个服务改写用户文档, 获得加密钥匙文本, 然后把它从内部还原点删除.

Windows俱乐部的推介
http://www.thewindowsclub.com/shadowexplorer-shadow-copies


下载
[B]ShadowExplorer 0.9 Installer[/B]
http://www.shadowexplorer.com/up ... lorer-0.9-setup.exe

[B]ShadowExplorer 0.9 Portable[/B]
http://www.shadowexplorer.com/up ... er-0.9-portable.zip


2.PhotoRec
http://www.cgsecurity.org/wiki/PhotoRec

中文网
http://www.cgsecurity.org/wiki/PhotoRec_CN

最强的删除文件恢复, 不限OS, 甚至可以从内存条恢复文件. 法国人做的极品, 但是取名图片恢复工具有些损, 俺之前甚至没有听说过.

恢复被删除的密钥文本.

其他资源
勒索中毒免费解密
http://bbs.kafan.cn/thread-2050638-1-1.html
荷兰总警署, 欧洲刑警出资, 卡巴+因特尔维护.

勒索识别 ID Ransomware, 用于寻找新品种勒索的解决方案
http://bbs.kafan.cn/thread-2051835-1-1.html


3.CryptoPrevent
https://www.foolishit.com/cryptoprevent-malware-prevention/

官方镜像
http://www.majorgeeks.com/files/details/cryptoprevent.html

有了密钥文本, 可以解密, 选择最强加密方式选项.

这个方式已经实测通过俄国目前已知所有变种.



背景资料
瓦列里: 俄国IT领域危险源识别处置专家, 少数认证资质人士,基本就是只给政府大企业工作的高薪人士, 这次纯志愿

3支顶尖测试团队, 俄国人没有所谓权威评测, 也不买AVC这种玩意的帐. 他们的测试团队是社区形成的, 只接受匿名赞助. 也就是用户代表自己测试. 也是纯志愿

俄国反间谍, 反木马, 反毒社区几乎全部大大.

几个顶尖自由免费软件推介社区, 几个盗版破解社区团队, 提名软件[尤其是第二步骤], 提供软件支持.


一堆大大, 但是以俄国人的观点, 没有人蠢得去膜拜这些大大.
他们最尊重的是里面干脏活的志愿测试人员, 这次测试的工作量实际上相当惊人.

俄圈有些优秀的地方, 别的区域真的很难模仿.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3分享 +2 人气 +2 收起 理由
屁颠屁颠 + 2 版区有你更精彩: )
1518589226 + 1 分享+1
windows7爱好者 + 1 版区有你更精彩: )

查看全部评分

柯林
发表于 2016-7-17 18:39:02 | 显示全部楼层
“这个方式已经实测通过俄国目前已知所有变种”这个结论,指的哪些东西?所有的勒索软件及变种?
windows7爱好者
发表于 2016-7-17 19:37:19 | 显示全部楼层
柯林 发表于 2016-7-17 18:39
“这个方式已经实测通过俄国目前已知所有变种”这个结论,指的哪些东西?所有的勒索软件及变种?

俄国本土勒索软件,大概是这个意思吧
1518589226
发表于 2016-7-17 20:41:54 | 显示全部楼层
阔以阔以,,分享快乐
pal家族
发表于 2016-7-17 22:12:51 | 显示全部楼层
感谢分享
柯林
发表于 2016-7-18 08:45:31 | 显示全部楼层
windows7爱好者 发表于 2016-7-17 19:37
俄国本土勒索软件,大概是这个意思吧

那么厉害?跟前几天逮捕诈骗犯有关,病毒作者被抓了?

有没有人实证下,能解密多少种,用样本测试了,弄个表出来,给中招的人参考下。
windows7爱好者
发表于 2016-7-18 09:07:02 | 显示全部楼层
柯林 发表于 2016-7-18 08:45
那么厉害?跟前几天逮捕诈骗犯有关,病毒作者被抓了?

有没有人实证下,能解密多少种,用样本测试了, ...

没有环境,主要是
柯林
发表于 2016-7-18 09:16:04 | 显示全部楼层
本帖最后由 柯林 于 2016-7-18 09:34 编辑


那不等于绕半天没用?

如果真有针对性,那应该类似于数字急救箱那样的东西,中招了,下来,运行一下,问题解决。

so,对付勒索加密,备份是王道,沙盘是克星,安全意识与好的习惯是保险,这些老生常谈“钻石恒久远,一颗永流传”


ps:最好的数据保护习惯:每半年刻录一张光盘,每个月汇集一次移动磁盘,每日睡觉前备份当天新东东入U盘(副本压缩为rar文件存入电子邮箱或网盘)
星云劫
发表于 2016-7-18 10:42:48 | 显示全部楼层
柯林 发表于 2016-7-18 09:16
那不等于绕半天没用?

如果真有针对性,那应该类似于数字急救箱那样的东西,中招了,下来,运行一下 ...

我全部的东西都是放在云盘,度盘和360云盘各一份应该可以了吧。还要再搞个u盘吗?
windows7爱好者
发表于 2016-7-18 10:43:27 | 显示全部楼层
星云劫 发表于 2016-7-18 10:42
我全部的东西都是放在云盘,度盘和360云盘各一份应该可以了吧。还要再搞个u盘吗?

勒索软件不知道有百度云盘的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 07:18 , Processed in 0.134816 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表