大家好我的电脑中毒了文件全部成了这样的

140 天前
 dongfangmu

原来的文件名字是 eula.1028.txt 现在是这样的,并且打不开 eula.1028.txt.{6BFAE12D-3449-3717-81C3-FC148F9E3AC8}.resback 而且留下了:YOUR FILES ARE ENCRYPTED

Your files, documents, photos, databases and other important files are encrypted.

You are not able to decrypt it by yourself! The only method of recovering files is to purchase an unique private key. Only we can give you this key and only we can recover your files.

To be sure we have the decryptor and it works you can send an email: RestoreBackup@cock.li and decrypt one file for free. But this file should be of not valuable!

Do you really want to restore your files? Write to email: RestoreBackup@cock.li

Attention!

我应该如何处理文件并排查中毒途径: 已知:win 系统文件和 nas 文件受损。win 开启了远程,nas 的 smb 开了公网 谢谢大家

5332 次点击
所在节点    信息安全
45 条回复
ilanting
140 天前
被勒索啦. 下载了什么软件啊.
dongfangmu
140 天前
@ilanting 没下载啥呀老哥,也用火绒扫描了,就是今天用老毛桃装系统联网了,emmm
ilanting
140 天前
@dongfangmu 可能种在 pe 里了吧, 换个干净的 pe , 微 pe 或者 ventoy 重新装一遍.
ilanting
140 天前
@dongfangmu 系统也用官方下的,别用那些 gho 或其他渠道修改的
msg7086
140 天前
一眼带毒老毛桃。
dongfangmu
140 天前
@msg7086 我看也像,tmd
dongfangmu
140 天前
@ilanting 好嘞老哥,谢谢老哥
yuhaofe
140 天前
老毛桃……有不带毒的吗,原版应该是零几年就停更了
yuhaofe
140 天前
勒索病毒如果没有专项的解密工具,文件基本上就没办法了,就算打钱也不一定能解开
liuzimin
140 天前
会不会是公网被爆破被植入?
ynyjyz
140 天前
可以联系我处理 https://www.solarsecurity.cn
ilanting
140 天前
@liuzimin 相比公网爆破 pe 的可能性更大一些. 现在那些 pe 吃相真无法言语,看了都吐.
liuzimin
140 天前
@ynyjyz 这么牛逼吗,可以恢复?
cye3s
140 天前
dongfangmu
140 天前
@liuzimin #10 也没准已经关了
fru1t
139 天前
装系统还是 dism++吧
ynyjyz
139 天前
@liuzimin #13 多数可以恢复,除非是新的变种
tangmanger
139 天前
别用 pe 装系统
xclimbing
139 天前
被勒索了,如果没有备份,只能指望安全公司提供解密工具了。

OP 严重缺乏常识啊,老毛桃最近 10 年都是垃圾 PE 的代名词了,类似的还有大白菜之类的。

用 PE 装系统没问题,但要去无忧论坛找一个干净的 PE ,例如雷电、WEPE 、Kuer 等,或者无忧那些发作品的并被广泛使用并验证过没问题的才行。
aero99
139 天前
@xclimbing #19 不知哪个 PE 支持上网远程呢

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1111814

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX