大家好我的电脑中毒了文件全部成了这样的

139 天前
 dongfangmu

原来的文件名字是 eula.1028.txt 现在是这样的,并且打不开 eula.1028.txt.{6BFAE12D-3449-3717-81C3-FC148F9E3AC8}.resback 而且留下了:YOUR FILES ARE ENCRYPTED

Your files, documents, photos, databases and other important files are encrypted.

You are not able to decrypt it by yourself! The only method of recovering files is to purchase an unique private key. Only we can give you this key and only we can recover your files.

To be sure we have the decryptor and it works you can send an email: RestoreBackup@cock.li and decrypt one file for free. But this file should be of not valuable!

Do you really want to restore your files? Write to email: RestoreBackup@cock.li

Attention!

我应该如何处理文件并排查中毒途径: 已知:win 系统文件和 nas 文件受损。win 开启了远程,nas 的 smb 开了公网 谢谢大家

5332 次点击
所在节点    信息安全
45 条回复
xclimbing
139 天前
@aero99 我常用的雷电、Kuer 的 PE 都支持(只要支持网络的就支持),WePE 应该是不支持,但也有修改版支持。
cheng6563
139 天前
老毛桃最后版本是 2009 年发布的哦
aero99
139 天前
@xclimbing #21 我碰巧用的就是 WePE ,您说的前两个没用过,我找找看
shalingye
139 天前
两个问题:1.公网 smb 开启了可写权限。2.nas 文件未做影子保护。
lanisle
139 天前
@shalingye 影子保护?
liuzimin
139 天前
@xclimbing 请问 Ventoy 上的镜像测试列表里的 PE 是不是都靠谱? https://www.ventoy.net/cn/distro_iso/winpe.html
xuxuxu123
139 天前
@aero99 firpe
UnluckyNinja
139 天前
老毛桃、大白菜之流早八百年前就卖了,流入黑产完全不意外。
DIY PE 请认准杏雨梨云 https://www.xyboot.com/
liuidetmks
139 天前
体外话,这种公开邮箱的,不怕被顺藤摸瓜吗
abc0123xyz
139 天前
pe 我一般用 it 天空的优启通
goodhellonice
139 天前
老毛桃不是早就不弄了么,还有什么大白菜。。。很多都假的
现在有很多优秀的 PE
exiahan
139 天前
勒索软件,断网,保持开机,根据加密的文件
用一些在线工具确定是哪种勒索软件,比如
https://id.provendata.com/

然后,找找几个安全大厂的解密工具试试运气,比如
https://noransom.kaspersky.com/
https://success.trendmicro.com/en-US/solution/KA-0006362



勒索软件一般操作:对称加密(比如 AES )加密文件+用勒索软件团伙的非对称加密公钥(比如 RSA )加密对称加密的 Key 回传或者存本地(反正你没私钥,解不开)。
所以基本上要么这玩意逻辑上写的有问题,比如 key 可以在内存里 dump 到(前提是你没重启过);要么勒索团伙被抓;要么勒索者良心发现;要么监守自盗;不然没人能解开。
kokutou
139 天前
Windows 更新一直没装吗
mark2025
139 天前
现在的老毛桃基本带毒。可以去无忧论坛找找,或者用 WePE https://www.wepe.com.cn/about.html
vv0nder
139 天前
被勒索了,中了勒索病毒。直接全盘格式化重新做系统吧。
gitreny
139 天前
碰碰运气看能不能解密吧~
奇安信勒索病毒搜索引擎
https://lesuobingdu.qianxin.com/
360 勒索病毒搜索引擎
https://lesuobingdu.3cn/
启明星辰勒索病毒查询平台
https://lesuo.venuseye.com.cn
深信服勒索病毒查询平台
https://edr.sangfor.com.cn/information/ransom_search
腾讯哈勃安全工具集: https://habo.qq.com/tool/index
金山毒霸勒索病毒免疫工具: http://www.duba.net/dbt/wannacry.html
瑞星解密工具下载: http://it.rising.com.cn/fanglesuo/index.html
nomoreransom 解密工具集: https://www.nomoreransom.org/zh/decryption-tools.html
MalwareHunterTeam 解密工具集: https://id-ransomware.malwarehunterteam.com/
卡巴斯基勒索解密器: https://noransom.kaspersky.com
Avast: https://www.avast.com/zh-cn/ransomware-decryption-tools
Emsisoft: https://www.emsisoft.com/ransomware-decryption-tools/free-download
Hakbit: https://github.com/RedDrip7/Hakbit_decryptor
a1210968738
139 天前
我前几年就是因为公网 IP 开了远程,电脑也中了类似病毒,当时没啥好办法就把硬盘拿下来等以后看有没有解密。看到这里 v 友提供了不少工具和网站,准备抽空再拿出来试试了😂
misaki321
139 天前
用微 pe 吧
iorilu
138 天前
远程暴露了, 可能人家暴力试了密码, 解开了
xclimbing
138 天前
@liuzimin 关于 Ventoy 上的 PE 列表,好多我都没听说过,所以我不敢保证这些 PE 都是干净的,而且,据我观察,我认识的几个 PE 也都比较老了,其实,WEPE 都属于比较老的 PE 了。不过我推荐的那几个还是没有问题的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1111814

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX