V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
jccaipc
V2EX  ›  信息安全

完蛋,中病毒了,有没有解法?勒索病毒

  •  1
     
  •   jccaipc · 9 小时 46 分钟前 · 3507 次点击
    刚打开电脑发现文件名后缀都变成了 [[TzP0BhEtRaQ1F]].[[[email protected]]].peng ,google 了一下,发现中的是 勒索病毒,文件都被加密了, 还有救吗?
    45 条回复    2025-10-30 16:21:49 +08:00
    chaoschick
        1
    chaoschick  
       9 小时 3 分钟前
    盲猜一个 你用了元气桌面 👻
    printese
        2
    printese  
       8 小时 53 分钟前 via iPhone
    就当前这 Windows 勒索病毒态势,还是换 Linux 保平安吧(手动狗头)

    记得上大学那会儿,机房电脑用 U 盘经常能发现病毒感染,还好我用的 Linux ,插上找到二进制一删完事,同学 U 盘发现病毒了也经常找我帮忙删
    plko345
        3
    plko345  
       8 小时 12 分钟前 via Android
    怎么中毒的也说说呀,让大伙避避
    0xsui
        4
    0xsui  
       8 小时 6 分钟前
    光说有啥用……发个图让大家见识见识病毒长啥样子啊
    user100saysth
        5
    user100saysth  
       7 小时 51 分钟前
    害怕
    neroxps
        6
    neroxps  
       7 小时 50 分钟前
    @printese 如果不懂 Linux 中毒了你自己没发现,kernel 被人替换掉可能都不知道呢
    luckyc
        7
    luckyc  
       7 小时 46 分钟前
    什么版本的 os?
    杀毒软件? windows defender 开着吗
    laminux29
        8
    laminux29  
       7 小时 46 分钟前
    笑死,但凡你安装一个 360 安全卫士极速版或 360 杀毒,都能避免这种问题。生产环境,千万别裸奔。
    Swimming
        9
    Swimming  
       7 小时 44 分钟前
    @laminux29 装了 360 电脑还是自己的吗
    failed2ban
        10
    failed2ban  
       7 小时 43 分钟前
    勒索病毒没有公开密钥无解。
    a33291
        11
    a33291  
       7 小时 36 分钟前
    @neroxps 对,他这也是半吊子,中毒这事和系统有啥关系,人会维护,有安全意识啥系统都不会中毒(真系统 0day 多半也是自己作的,哪个大神没事专门攻击自己,广撒网中毒的水平都次)
    june4
        12
    june4  
       7 小时 36 分钟前
    @neroxps linux 要怎么中毒?本来人用得就少目标小,软件还基本都是库里的,我机子上只有 vsc 和 fq 工具不是库里的。
    niubee1
        13
    niubee1  
       7 小时 33 分钟前
    我的 windows 机器基本就只从 steam 下游戏,要中毒还是很遥远
    hefish
        14
    hefish  
       7 小时 29 分钟前
    楼上的大佬说的对,信息安全要素,首先是人,然后才是技术,然后是工具,然后是 SOP 。
    shannn
        15
    shannn  
       7 小时 26 分钟前
    @niubee1 前段时间有个国外主播玩了点播的 steam 游戏中毒了,电脑里的加密货币被盗了
    clementewy
        16
    clementewy  
       7 小时 25 分钟前
    安装了什么
    mrzx
        17
    mrzx  
       7 小时 24 分钟前
    @printese 针对 linux 的病毒不是没有,有,只是数量稀少,如果以后用 linux 的多了,自然针对 linux 的病毒也都多起来了

    而且以前做病毒,只是为了炫技.现在大多走的是后门或者勒索之类的 获利才是现在编写后门和勒索之类的首要目标

    主要是比特币这类的虚拟货币出来之后,即使是 FBI 或国际刑警组织很难追踪钱的刘翔,自然勒索病毒就流行起来了...以前不是不能做类似的勒索,而是做出来之后,别人可以顺着资金的流量最终把你给抓起来..


    我在公司里,所有关键存储服务器都做了整体硬盘快照,ZFS 和 Btrfs 文件格式都支持快照,真遇到了,最多丢失一天的数据(我每天凌晨 3 点自动做一次快照)
    0xC000009F
        18
    0xC000009F  
       7 小时 23 分钟前
    @june4 针对 Linux 的挖矿脚本和勒索病毒也不少吧,就流氓软件和一些恶作剧性质的病毒少一些。
    stinkytofux
        19
    stinkytofux  
       7 小时 23 分钟前
    评论区都在干啥, 没人回答 OP 的问题么.

    中勒索病毒没有解决办法, 格盘重装吧. 你可以尝试支付赎金, 但是大概率还是拿不到密钥.
    如果试图找破解密钥的方法, 那就洗洗睡吧.
    mrzx
        20
    mrzx  
       7 小时 23 分钟前
    我这里还保留这专门针对 linux 的勒索病毒和 windows 勒索病毒的样本.
    yukiir
        21
    yukiir  
       7 小时 22 分钟前
    之前我开 rdp 中了,直接格盘重装了
    opengps
        22
    opengps  
       7 小时 20 分钟前
    文件名带着联系方式和解密 key,基本无解了
    CHNTDCS
        23
    CHNTDCS  
       7 小时 11 分钟前
    前几年,我在公司的那个台式机,平时周六日我是不关机的,结果周一上班来公司发现电脑关机状态,开机后发现中了勒索病毒,还好没有啥特别重要文件。我当时还自己买了诺顿杀毒软件安装了的。
    youyoumarco
        24
    youyoumarco  
       7 小时 11 分钟前
    重要的东西备份 备份 备份
    wqhui
        25
    wqhui  
       7 小时 10 分钟前
    无解,你也可以付赎金然后祈祷对方有信用
    niubee1
        26
    niubee1  
       7 小时 6 分钟前
    @0xC000009F 在线处理过一次 linux 挖矿病毒。
    niubee1
        27
    niubee1  
       7 小时 5 分钟前
    @shannn 少玩一些三无游戏一般不会中招
    opengps
        28
    opengps  
       6 小时 56 分钟前
    @printese #2 linux 只是因为不够通用所以泛性攻击的病毒少,所以比较常见的一般是挖矿病毒之类。windows 用户基数大执行门槛低,所以各种病毒五花八门
    mrzx
        29
    mrzx  
       6 小时 47 分钟前
    再补充一句给 UP 主

    没救了,放弃吧,除非你打算付赎金,而且肯定是比特币这种虚拟货币..而且对方要信守承诺才行

    所以大多数人都是给你预防方案..而不是解决方案
    naythefirst01
        30
    naythefirst01  
       6 小时 46 分钟前
    如果 360 之类的安全公司没有发布解密工具的话只能放弃或者缴纳赎金
    crystom
        31
    crystom  
       6 小时 36 分钟前
    内容特别重要的话,先联系对方测试解密几个文件,证明可以解密后再缴纳赎金
    zephyru
        32
    zephyru  
       6 小时 33 分钟前
    我觉得 op 还是主要还是讲讲怎么中的吧,指望指望有没有人搞针对的解密工具有效,其它估计没人能帮你啥了。
    故事里经常有比如解密 key 其实也在你电脑上被找出来之类的操作,真遇到了感觉概率还是很小
    bruce0
        33
    bruce0  
       6 小时 29 分钟前
    @june4 很多,有些时候,攻击 linux 收益更高,毕竟 linux 大多数是服务器,数据更重要.之前我们有台线上的 linux,部署了 redis,默认端口还开了公网访问,还没加密码,被人植入挖矿脚本了
    LuvF
        34
    LuvF  
       6 小时 23 分钟前 via Android
    怎么中招的
    Sosocould
        35
    Sosocould  
       6 小时 23 分钟前
    无解。亡羊补牢吧。你发一下你的电脑的安全维护情况,给大家一个教训,算是这件事的一点正向作用。
    realpg
        36
    realpg  
    PRO
       6 小时 22 分钟前
    不装来路不明的软件, 随便装个国产垃圾杀毒软件
    可以解决 100%的这种问题
    yurenfeijing
        37
    yurenfeijing  
       6 小时 18 分钟前
    @laminux29 360 和勒索病毒,我还是选择勒索病毒重装系统吧
    laminux29
        38
    laminux29  
       6 小时 17 分钟前
    @Swimming 那你装个别的信得过的安全软件也行啊..我的意思是不要裸奔。
    rulagiti
        39
    rulagiti  
       6 小时 16 分钟前
    不装不明的软件,一直裸从没中过
    liuzimin
        40
    liuzimin  
       6 小时 12 分钟前
    借楼问一下,如果部分人自己裸奔,然后感染了勒索,但同局域网下的其它人装了火绒之类的,能防得住横向传染吗?
    liuidetmks
        41
    liuidetmks  
       6 小时 12 分钟前
    找到病毒,看看他的实现有没有漏洞,比如说随机数直接就是 rand srand 之类的,可以把加密的密钥试出来

    ---
    可能性极小,因为现在很多都是用的勒索即服务( Raas ),软件代码质量应该没有明显漏洞。

    如果数据价值大,可以先试试,万一运气好呢,再不行就交赎金把
    june4
        42
    june4  
       5 小时 21 分钟前
    @bruce0 开端口还不加密码这不是主动招打吗?另外攻击服务器和攻击 pc 也不是一回事,pc 一般没有开放端口,甚至还躲在路由后面。
    avrillavigne
        43
    avrillavigne  
       3 小时 25 分钟前 via Android   ❤️ 1
    @liuzimin 火绒说可以
    koa
        44
    koa  
       3 小时 23 分钟前
    就当是硬盘坏了,没救。
    sudo123
        45
    sudo123  
       2 分钟前
    @Swimming 单独装 360 杀毒还行,不用装卫士
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   5288 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 120ms · UTC 08:23 · PVG 16:23 · LAX 01:23 · JFK 04:23
    ♥ Do have faith in what you're doing.