標籤:SQL資料庫勒索病毒mdf檔案中毒
如果您的伺服器中了勒索病毒,副檔名被篡改了。
SQLServer資料庫中了勒索病毒,MDF副檔名被篡改了。
解密聯絡:QQ 80554803 TEL: 18620906802()
如果您的檔案被如下勒索病毒加密:
? Trojan-Ransom.Win32.Rakhni
? Trojan-Ransom.Win32.Agent.iih
? Trojan-Ransom.Win32.Autoit
? Trojan-Ransom.Win32.Aura
? Trojan-Ransom.AndroidOS.Pletor
? Trojan-Ransom.Win32.Rotor
? Trojan-Ransom.Win32.Lamer
? Trojan-Ransom.Win32.Cryptokluchen
? Trojan-Ransom.Win32.Democry
? Trojan-Ransom.Win32.Bitman 版本 3 和 4
? Trojan-Ransom.Win32.Libra
? Trojan-Ransom.MSIL.Lobzik
? Trojan-Ransom.MSIL.Lortok
? Trojan-Ransom.Win32.Chimera
? Trojan-Ransom.Win32.CryFile
? Trojan-Ransom.Win32.Nemchig
? Trojan-Ransom.Win32.Mircop
? Trojan-Ransom.Win32.Mor
? Trojan-Ransom.Win32.Crusis
? Trojan-Ransom.Win32.AecHu
? Trojan-Ransom.Win32.Jaff
? Trojan-Ransom.Win32.Cryakl CL 1.0.0.0
? Trojan-Ransom.Win32.Cryakl CL 1.0.0.0.u
? Trojan-Ransom.Win32.Cryakl CL 1.2.0.0
? Trojan-Ransom.Win32.Cryakl CL 1.3.0.0
? Trojan-Ransom.Win32.Cryakl CL 1.3.1.0
如果您的檔案被惡意軟體加密,其副檔名被更改。比如:
? file.doc 改為 file.doc.locked
? 1.doc 改為 1.dochb15
? 1.doc 改為 1.doc.17-05-2016-20-27-37[email protected]$.777
Trojan-Ransom.Win32.Rakhni:
? <檔案名稱>.<原來副檔名>.<locked>
? <檔案名稱>.<原來副檔名>.<kraken>
? <檔案名稱>.<原來副檔名>.<darkness>
? <檔案名稱>.<原來副檔名>.<oshit>
? <檔案名稱>.<原來副檔名>.<nochance>
? <檔案名稱>.<原來副檔名>.<[email protected]_com>
? <檔案名稱>.<原來副檔名>.<[email protected]_com>
? <檔案名稱>.<原來副檔名>.<crypto>
? <檔案名稱>.<原來副檔名>.<[email protected]>
? <檔案名稱>.<原來副檔名>.<[email protected]_com>
? <檔案名稱>.<原來副檔名>.<[email protected]_com>
? <檔案名稱>.<原來副檔名>.<[email protected]_com>
? <檔案名稱>.<原來副檔名>.<[email protected]_com>
? <檔案名稱>.<原來副檔名>.<[email protected]_com>
? <檔案名稱>.<原來副檔名>.<[email protected]_com>
? <檔案名稱>.<原來副檔名>.<[email protected]_com_id373>
? <檔案名稱>.<原來副檔名>.<[email protected]_com_id371>
? <檔案名稱>.<原來副檔名>.<[email protected]_com_id372>
? <檔案名稱>.<原來副檔名>.<[email protected]_com_id374>
? <檔案名稱>.<原來副檔名>.<[email protected]_com_id375>
? <檔案名稱>.<原來副檔名>.<[email protected]_com_id376>
? <檔案名稱>.<原來副檔名>.<[email protected]_com_id392>
? <檔案名稱>.<原來副檔名>.<[email protected]_com_id357>
? <檔案名稱>.<原來副檔名>.<[email protected]_com_id356>
? <檔案名稱>.<原來副檔名>.<[email protected]_com_id358>
? <檔案名稱>.<原來副檔名>.<[email protected]_com_id359>
? <檔案名稱>.<原來副檔名>.<[email protected]_com_id360>
? <檔案名稱>.<原來副檔名>.<[email protected]_com_id20>
Trojan-Ransom.Win32.Mor:
? <檔案名稱>.<原來副檔名>_crypt
Trojan-Ransom.Win32.Autoit:
? <檔案名稱>.<原來副檔名>.<[email protected].字母>
Trojan-Ransom.MSIL.Lortok:
? <檔案名稱>.<原來副檔名>.<cry>
? <檔案名稱>.<原來副檔名>.<AES256>
Trojan-Ransom.AndroidOS.Pletor:
? <檔案名稱>.<原來副檔名>.<enc>
Trojan-Ransom.Win32.Agent.iih:
? <檔案名稱>.<原來副檔名>+<hb15>
Trojan-Ransom.Win32.CryFile:
? <檔案名稱>.<原來副檔名>.<encrypted>
Trojan-Ransom.Win32.Democry:
? <檔案名稱>.<原來副檔名>.+<.日期時間$郵箱@網域名稱$.777>
? <檔案名稱>.<原來副檔名>.+<.日期時間$郵箱@網域名稱$.legion>
Trojan-Ransom.Win32.Bitman 版本 3:
? <檔案名稱>.<xxx>
? <檔案名稱>.<ttt>
? <檔案名稱>.<micro>
? <檔案名稱>.<mp3>
Trojan-Ransom.Win32.Bitman 版本 4:
? <檔案名稱>.<原來副檔名>(檔案名稱和副檔名無改)
Trojan-Ransom.Win32.Libra:
? <檔案名稱>.<encrypted>
? <檔案名稱>.<locked>
? <檔案名稱>.<SecureCrypted>
Trojan-Ransom.MSIL.Lobzik:
? <檔案名稱>.<fun>
? <檔案名稱>.<gws>
? <檔案名稱>.<btc>
? <檔案名稱>.<AFD>
? <檔案名稱>.<porno>
? <檔案名稱>.<pornoransom>
? <檔案名稱>.<epic>
? <檔案名稱>.<encrypted>
? <檔案名稱>.<J>
? <檔案名稱>.<payransom>
? <檔案名稱>.<paybtcs>
? <檔案名稱>.<paymds>
? <檔案名稱>.<paymrss>
? <檔案名稱>.<paymrts>
? <檔案名稱>.<paymst>
? <檔案名稱>.<paymrss>
? <檔案名稱>.<gefickt>
? <檔案名稱>.<[email protected]>
Trojan-Ransom.Win32.Mircop:
? <Lock>.<檔案名稱>.<原來副檔名>.
Trojan-Ransom.Win32.Crusis:
? .ID<…>.<mail>@<server>.<domain>.xtbl
? .ID<…>.<mail>@<server>.<domain>.CrySiS
? .id-<…>.<mail>@<server>.<domain>.xtbl
? .id-<…>.<mail>@<server>.<domain>.wallet
? .id-<…>.<mail>@<server>.<domain>.dhrama
? .id-<…>.<mail>@<server>.<domain>.onion
? .<mail>@<server>.<domain>.wallet
? .<mail>@<server>.<domain>.dhrama
? .<mail>@<server>.<domain>.onion
Trojan-Ransom.Win32Nemchig:
? <檔案名稱>.<原來副檔名>.<[email protected]>
Trojan-Ransom.Win32.Lamer:
? <檔案名稱>.<原來副檔名>.<bloked>
? <檔案名稱>.<原來副檔名>.<cripaaaa>
? <檔案名稱>.<原來副檔名>.<smit>
? <檔案名稱>.<原來副檔名>.<fajlovnet>
? <檔案名稱>.<原來副檔名>.<filesfucked>
? <檔案名稱>.<原來副檔名>.<criptx>
? <檔案名稱>.<原來副檔名>.<gopaymeb>
? <檔案名稱>.<原來副檔名>.<cripted>
? <檔案名稱>.<原來副檔名>.<bnmntftfmn>
? <檔案名稱>.<原來副檔名>.<criptiks>
? <檔案名稱>.<原來副檔名>.<cripttt>
? <檔案名稱>.<原來副檔名>.<hithere>
? <檔案名稱>.<原來副檔名>.<aga>
Trojan-Ransom.Win32.Cryptokluchen:
? <檔案名稱>.<原來副檔名>.<AMBA>
? <檔案名稱>.<原來副檔名>.<PLAGUE17>
? <檔案名稱>.<原來副檔名>.<ktldll>
Trojan-Ransom.Win32.Rotor:
? <檔案名稱>.<原來副檔名>.<[email protected]>
? <檔案名稱>.<原來副檔名>.<[email protected]>
? <檔案名稱>.<原來副檔名>.<[email protected]>
? <檔案名稱>.<原來副檔名>.<!__[email protected]>
? <檔案名稱>.<原來副檔名>.<![email protected].crypt>
? <檔案名稱>.<原來副檔名>.<![email protected]____.crypt>
? <檔案名稱>.<原來副檔名>.<![email protected].crypt>
? <檔案名稱>.<原來副檔名>.<![email protected].crypt>
? <檔案名稱>.<原來副檔名>.<[email protected]==.crypt>
? <檔案名稱>.<原來副檔名>.<[email protected]=--.crypt>
Trojan-Ransom.Win32.Chimera:
? <檔案名稱>.<原來副檔名>.<crypt>
? <檔案名稱>.<原來副檔名>.<4個任意符號>
Trojan-Ransom.Win32.AecHu:
? <檔案名稱>.<aes256>
? <檔案名稱>.<aes_ni>
? <檔案名稱>.<aes_ni_gov>
? <檔案名稱>.<aes_ni_0day>
? <檔案名稱>.<lock>
? <檔案名稱>.<[email protected]_hu>
? <檔案名稱>.<[email protected]>
? <檔案名稱>.<~xdata>
Trojan-Ransom.Win32.Jaff:
? <檔案名稱>.<jaff>
? <檔案名稱>.<wlu>
? <檔案名稱>.<sVn>
Trojan-Ransom.Win32.Cryakl
? email-<...>.ver-<...>.id-<...>.randomname-<...>.<隨機副檔名>
?
惡意軟體版本 勒索病毒作者的電子郵箱
CL 1.0.0.0 [email protected]br/>[email protected]
[email protected]br/>[email protected]
[email protected]br/>[email protected]
[email protected]br/>[email protected]
[email protected]br/>[email protected]
[email protected]_graf1br/>[email protected]_mod
[email protected]_mod2
CL 1.2.0.0 [email protected]br/>[email protected]
[email protected]
CL 1.3.1.0 [email protected]br/>[email protected][email protected]
[email protected]
SQLServer資料庫中了勒索病毒,MDF副檔名被篡改了。