V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
acess
V2EX  ›  问与答

朋友中了 Locky 变种,求助!

  •  
  •   acess · 2016-05-21 13:48:04 +08:00 · 2099 次点击
    这是一个创建于 3090 天前的主题,其中的信息可能已经有所发展或是发生改变。
    很重要的文件被加密了,如果没有办法破解就只能交钱了。
    样本是一个 jscript 脚本,我在虚拟机里运行了一下,发现最终执行加密的是一个随机名字的 exe ,已经上传到网盘:
    https://db.tt/ZRbNyXMP
    第 1 条附言  ·  2016-05-21 16:00:19 +08:00
    谢谢关注,已经付钱了。不知道公开解密器能不能帮助破解?
    6 条回复    2016-05-22 21:39:10 +08:00
    DT27
        1
    DT27  
       2016-05-21 15:47:00 +08:00   ❤️ 1
    正在折腾
    DT27
        2
    DT27  
       2016-05-21 15:55:28 +08:00   ❤️ 1
    没办法,加密密钥被传到服务器了。
    DT27
        3
    DT27  
       2016-05-21 16:07:03 +08:00
    不能,每次加密的密钥都不同,有解密方式也需要具体对应的密钥来解密。
    loading
        4
    loading  
       2016-05-21 16:13:00 +08:00 via Android
    如果黑掉密钥服务器,也是一笔钱啊~
    qq316107934
        5
    qq316107934  
       2016-05-21 16:32:48 +08:00 via Android
    系统装一个轻量级的 Hips 还是很有必要的
    michaelchs
        6
    michaelchs  
       2016-05-22 21:39:10 +08:00 via iPad
    还有这么招人的。。。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1522 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 31ms · UTC 23:55 · PVG 07:55 · LAX 15:55 · JFK 18:55
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.