数码之家

 找回密码
 立即注册

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 6988|回复: 88

[软件] 说多了都是泪,我的电脑文档被加密病毒勒索的情况

[复制链接]
发表于 2021-12-24 16:50:11 | 显示全部楼层 |阅读模式
2021年12月的一天,上午,本来安排下乡巡检。打火要走,发现该车没油,指示灯爆亮,剩余里程推定0Km。拿了单位油卡去加油站加油,离开单位停车场,刚走到马路上,距十字路口150米。车辆熄火,再打火,没反应。回单位,找一辆同事摩托车取一矿泉水瓶汽油,往油箱里灌,还是发动不了。
叫了修车师傅来,搭电,点火成功,判定启动机电瓶什么需要检查。让他弄修车厂处理。

随后,帮人拷贝一个打印机驱动到他U盘。电脑一只在网。
下午,访问内网新装摄像头,提醒升级插件,升级。到快下班时,看到桌面文档图标异常,均不能打开。各应用软件无异常。系统管理相关均不能使用,服务、组策略、任务计划、事件查看双击就出现dos窗口闪几个,就消失。

看到勒索的文本文件在每一个被加密的文件夹里面生成。内容都一样。教你如何跟暗 网联系,如何取得购买到比特币。洋葱浏览器如何在那里下载,如何接入暗 网等。


支付相当于1.5万人民币的比特币可以下载解密器,110说给派出所联系一下,派出所说不要跟他们联系,不要交易。无需处理。

过了几天,索取比特币翻翻。上传一个文件免费测试解密效果,结果告知只可以解密图片。


现在文件还被加密,但是4年来积攒的很多合同文档都无法使用,也是很难过的。
耻辱懊悔愤怒,你无所侍从。


但是与勒索者交流,不能对红色的保险箱内文档处理,幸好当时不是处于开放解密状态。
用了各种国产防火墙杀毒之类,也没有找到,更看不到痕迹留下。后门也查了,没有。他们加密之后,全身而退,没有大痕迹。只是加密的文档修改时间变化而已。

建议各位公私用户,一定不要大意。防勒索的模块功能需要开着,我有一些文件是用某山的备份防勒索恢复出来的,但是是春节前后的,之后就卸载了这些没用的杀软。现在看他们还是可以些许信赖的。

重要文档一定要异地异机备份,特别是网盘备份,说多了都是泪。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册 微信登录

x

打赏

参与人数 3家元 +70 收起 理由
兔包公 + 20 感觉好神奇的样子
w9988 + 10 熱心助人
家睦 + 40

查看全部打赏

发表于 2024-9-4 22:34:49 | 显示全部楼层
本帖最后由 海阔天空2021 于 2024-9-4 22:36 编辑
manjianghong 发表于 2021-12-25 00:20
请教:何谓冷备份?

我的很简单,一根易驱线,两块机械硬盘,隔段时间把机械盘用易驱线连到电脑上,备份一下资料 图片 视频 音乐 收藏的软件等等自己觉得有用的东西就可以了。至于电脑感觉有问题了随心所欲重新安装系统就行了。当然我从来没有让电脑裸奔过,以前用360,现在用win10、11自带,至少也要安装一个火绒。
回复 支持 反对

使用道具 举报

发表于 2024-9-4 20:28:14 | 显示全部楼层
现在可以看看有没有解密工具
回复 支持 反对

使用道具 举报

发表于 2024-9-4 14:33:45 | 显示全部楼层
额,我用系统自动杀毒可以吗
回复 支持 反对

使用道具 举报

发表于 2024-9-4 12:39:40 | 显示全部楼层
manjianghong 发表于 2021-12-25 00:20
请教:何谓冷备份?

我猜,买个容量大的硬盘,插电,备份,拔电,离线备份
不过勒索病毒一般加密文本类资源,对视频,音频等大文件不做处理,加密时间太长了
回复 支持 反对

使用道具 举报

发表于 2022-1-27 13:58:39 | 显示全部楼层
monkey125 发表于 2021-12-26 19:32
备份才是王道,我自己电脑的数据都是存3份,一份是正常使用的,一份是半冷备,有一台旧电脑专门跑备份,备 ...

其实,你有旧电脑专门跑备份,完全可以上USB对拷线,不联网、只复制文件,这样保证了旧电脑不启动任何程序




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册 微信登录

x
回复 支持 反对

使用道具 举报

发表于 2022-1-27 13:42:23 | 显示全部楼层
madaxiazi 发表于 2021-12-26 15:16
两个U盘一块机械硬盘,定期同步重要数据。个人使用是:U盘一号每天同步一次,U盘二号隔天同步一次,机械 ...

U盘可以买带读写开关的
回复 支持 反对

使用道具 举报

发表于 2022-1-23 10:18:32 | 显示全部楼层
我是每月备份,一点不慌的。
我是九几年买的第一台笔记本,重装系统的时候删掉了D盘,导致丢失大量文件。然后就不停的备份,花费时间和金钱在这上面。
回复 支持 反对

使用道具 举报

发表于 2022-1-23 01:09:06 | 显示全部楼层
看着都可怕
回复 支持 反对

使用道具 举报

发表于 2022-1-22 08:16:23 来自手机浏览器 | 显示全部楼层
便宜的海康智存云盘也不贵呀,特别适合有重要资料的人使用,一个设备可以几个人分别使用相互独立
回复 支持 反对

使用道具 举报

发表于 2022-1-21 20:50:32 | 显示全部楼层
youle0 发表于 2022-1-19 15:44
勒索病毒这两个月又开始爆发了,中毒对象一般是server系统居多,或者高敏感性主机(数据库等)。NOD32我 ...

谢谢分享,既然一般不攻击个人电脑,那我就放心一点了
回复 支持 反对

使用道具 举报

发表于 2022-1-21 16:22:43 | 显示全部楼层
请高手总结下可能中招的路数。
回复 支持 反对

使用道具 举报

发表于 2022-1-19 21:28:30 | 显示全部楼层
去年4月1日我们公司出现过一次,  两个同事和一台公用的电脑中招, 他们电脑都下班都不关机的,大部分文件被勒索病毒加密。
我还专门到他们电脑上排查过,  
用360之类的查过, 查不到病毒, 怀疑勒索病毒/木马把文件加密之后就自毁了。 被加密文件的修改时间都是早上4,5点钟左右,
也查过系统登录日志, 也没有记录。
怀疑是通过局域网共享来加密的, 因为有两台电脑上是共享文件夹里的文件被加密了。 怀疑是国内人干的, 因为那个readme里面还有个qq邮箱的地址。
回复 支持 反对

使用道具 举报

发表于 2022-1-19 15:44:11 | 显示全部楼层
lmy2003 发表于 2022-1-19 00:23
我装的ESET NOD32,不知道对这种勒索病毒有没有用?

勒索病毒这两个月又开始爆发了,中毒对象一般是server系统居多,或者高敏感性主机(数据库等)。NOD32我一直都有安装,没用。 个人电脑一般很少感染。感染方式我猜是局域网攻击漏洞。只能文件异地备份防范
回复 支持 反对

使用道具 举报

发表于 2022-1-19 00:23:01 | 显示全部楼层
我装的ESET NOD32,不知道对这种勒索病毒有没有用?

打赏

参与人数 1家元 +20 收起 理由
ljlun + 20 我用360

查看全部打赏

回复 支持 反对

使用道具 举报

发表于 2022-1-17 23:48:17 | 显示全部楼层
在勒索病毒流行的那段时间,我用win10 1703的主机运行win7虚拟机,在移除网卡 USB 声卡的条件下,玩过病毒,甚至在虚拟机win7下将另一台虚拟机win7中的虚拟机win7也感染了,主机win10幸免于难
回复 支持 反对

使用道具 举报

发表于 2022-1-16 19:57:54 来自手机浏览器 | 显示全部楼层
重要数据定期离线备份。
回复 支持 反对

使用道具 举报

发表于 2022-1-13 20:28:37 | 显示全部楼层
这年月,哪个玩电脑的硬盘里面没有点对自己来说比较重要的内容啊。

这个病毒确实挺恶心的,看来还是连网和U盘的惹。

我现在一般在外面都是用手机热点,U盘方面,确实比较大意,赶紧备份一份新资料。
回复 支持 反对

使用道具 举报

发表于 2022-1-12 14:45:47 | 显示全部楼层
U 盘来回插,风险还是很高的。我们公司严禁私人U盘,也基本不连外网。
回复 支持 反对

使用道具 举报

发表于 2022-1-12 09:22:50 | 显示全部楼层
现在重要的文件云备份比较安全。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 微信登录

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-7-19 21:04 , Processed in 0.218400 second(s), 13 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表