楼主: SUARP-BIGNUM
收起左侧

[病毒样本] 黑客王者制作的锁机称无人能解出密码

  [复制链接]
www-tekeze
发表于 2018-8-1 11:26:03 | 显示全部楼层
wowocock 发表于 2018-8-1 10:44
他这个MBR不是勒索,而是直接搞破坏,没有备份的MBR,所以只能用磁盘工具强制修复MBR和分区表。

从火绒拦截弹窗看,是会写磁盘保留扇区,但样本没备份MBR,也就不存在解密还原的可能,也就是说根本没密码,难怪作者说无人能解出密码,汗。。。感谢大佬解答。。
www-tekeze
发表于 2018-8-1 12:52:10 | 显示全部楼层
BE_HC 发表于 2018-8-1 10:59
实机运行了下,跑个MD找到超多衍生物除C盘外全部格式化,格式化后在每个盘的根目录创建自身(隐藏属性), ...

21楼火绒有个对修改hosts文件的拦截,我也点了允许但没打开看,原来是用hosts大法屏蔽常见杀软的域名,如果依赖云杀,这个样本也没入本地库,又没有主防,那结局会很惨。。
捏鲍鱼
发表于 2018-8-3 17:00:07 | 显示全部楼层
没有唔大数字误报王报不了的毒
黄桃圣祖化身
发表于 2018-8-13 14:46:56 | 显示全部楼层
如果实体机加上那些虚拟机专有的文件能不能免疫这个软件呢
碧落.
发表于 2018-9-1 00:02:32 | 显示全部楼层

了解一下

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DF快递
发表于 2018-9-1 01:29:48 | 显示全部楼层
反正是被杀软干掉的货色,解出密码干嘛
帝辛
发表于 2018-9-1 08:33:35 | 显示全部楼层
王者个JJ。随便用一个根据电脑ID加密的软件,算法选密码管理器开源的算法。然后修改一下,搞个云端加密。。然后加个强壳。没算法的情况下。你得跑100多年才能跑出来。这也算王者?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 09:21 , Processed in 0.113246 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表