电脑中了勒索病毒,崩溃 - 北京大学计算中心(PKU_CC)版 - 北大未名BBS
返回本版
< 上一页
1
2
3
4
5
6
下一页 >
/ 6
跳转

电脑中了勒索病毒,崩溃

[复制链接]

MirrorST [离线]

Sufjan

2.5白垩纪

发帖数:44 原创分:0
<ASCIIArt> 41楼

patpat,对于科研人数据和代码丢失 太致命了

gzqszhuzhu (爱喝牛奶) 在 ta 的帖子中提到:

今天晚上吃饭的功夫,回来发现自己电脑被其他用户远程了,很疑惑,等我登进去把他挤掉的时候,发现自己几乎所有的文件已经被加密,并且.exe程序也没办法打开。中途又收到了黑客远程访问的请求,我拒绝掉并且关闭了windows远程权限。等我百度搜索的时候,才发现这个是勒索病毒,我的所有文件后缀被加上.[[b2ezd12g]].[[founder@tfwno.gf]].wis,但我没看见勒索信,可能是因为我终止了黑客还没完成的加密行为。于是我两年所有的工作全都被加密了,面临着即将到来的ddl,我有些崩溃。

晚上和师兄师姐说了之后,师姐发现她的电脑也被攻击了,只不过黑客只加密了她某一个存储数据的盘的文件,所幸这些数据师姐已经备份在百度网盘上了。但她收到了勒索信,放在附件中了。

在淘宝上找了一下数据恢复的工程师,他们说文档类的加密恢复一般没有什么办法(有数据库和文档类两种),只能找黑客购买密钥,价格都是以万为单位。对于我这种个人电脑的损失,他们建议格式化并重装。

……

发表于2023-08-17 17:59:43

Costrice [离线]

Costrice

该用户不存在
<ASCIIArt> 42楼

太吓人了,这种事发生在我头上我都不敢想

gzqszhuzhu (可乐薯片快乐!) 在 ta 的帖子中提到:

今天晚上吃饭的功夫,回来发现自己电脑被其他用户远程了,很疑惑,等我登进去把他挤掉的时候,发现自己几乎所有的文件已经被加密,并且.exe程序也没办法打开。中途又收到了黑客远程访问的请求,我拒绝掉并且关闭了windows远程权限。等我百度搜索的时候,才发现这个是勒索病毒,我的所有文件后缀被加上.[[b2ezd12g]].[[founder@tfwno.gf]].wis,但我没看见勒索信,可能是因为我终止了黑客还没完成的加密行为。于是我两年所有的工作全都被加密了,面临着即将到来的ddl,我有些崩溃。

晚上和师兄师姐说了之后,师姐发现她的电脑也被攻击了,只不过黑客只加密了她某一个存储数据的盘的文件,所幸这些数据师姐已经备份在百度网盘上了。但她收到了勒索信,放在附件中了。

在淘宝上找了一下数据恢复的工程师,他们说文档类的加密恢复一般没有什么办法(有数据库和文档类两种),只能找黑客购买密钥,价格都是以万为单位。对于我这种个人电脑的损失,他们建议格式化并重装。

……

发表于2023-08-17 19:22:17

WilliamPku [离线]

William

2.8一般站友

发帖数:128 原创分:0
<ASCIIArt> 43楼

mac怎么防止勒索

gzqszhuzhu (可乐薯片快乐!) 在 ta 的帖子中提到:

今天晚上吃饭的功夫,回来发现自己电脑被其他用户远程了,很疑惑,等我登进去把他挤掉的时候,发现自己几乎所有的文件已经被加密,并且.exe程序也没办法打开。中途又收到了黑客远程访问的请求,我拒绝掉并且关闭了windows远程权限。等我百度搜索的时候,才发现这个是勒索病毒,我的所有文件后缀被加上.[[b2ezd12g]].[[founder@tfwno.gf]].wis,但我没看见勒索信,可能是因为我终止了黑客还没完成的加密行为。于是我两年所有的工作全都被加密了,面临着即将到来的ddl,我有些崩溃。

晚上和师兄师姐说了之后,师姐发现她的电脑也被攻击了,只不过黑客只加密了她某一个存储数据的盘的文件,所幸这些数据师姐已经备份在百度网盘上了。但她收到了勒索信,放在附件中了。

在淘宝上找了一下数据恢复的工程师,他们说文档类的加密恢复一般没有什么办法(有数据库和文档类两种),只能找黑客购买密钥,价格都是以万为单位。对于我这种个人电脑的损失,他们建议格式化并重装。

……

发表于2023-08-17 19:34:37

Logou [离线]

Ryan

2.5一般站友

发帖数:40 原创分:0
<ASCIIArt> 44楼

一个朋友,打钱比特币,给了恢复密钥,恢复了大部分

gzqszhuzhu (可乐薯片快乐!) 在 ta 的帖子中提到:

今天晚上吃饭的功夫,回来发现自己电脑被其他用户远程了,很疑惑,等我登进去把他挤掉的时候,发现自己几乎所有的文件已经被加密,并且.exe程序也没办法打开。中途又收到了黑客远程访问的请求,我拒绝掉并且关闭了windows远程权限。等我百度搜索的时候,才发现这个是勒索病毒,我的所有文件后缀被加上.[[b2ezd12g]].[[founder@tfwno.gf]].wis,但我没看见勒索信,可能是因为我终止了黑客还没完成的加密行为。于是我两年所有的工作全都被加密了,面临着即将到来的ddl,我有些崩溃。

晚上和师兄师姐说了之后,师姐发现她的电脑也被攻击了,只不过黑客只加密了她某一个存储数据的盘的文件,所幸这些数据师姐已经备份在百度网盘上了。但她收到了勒索信,放在附件中了。

在淘宝上找了一下数据恢复的工程师,他们说文档类的加密恢复一般没有什么办法(有数据库和文档类两种),只能找黑客购买密钥,价格都是以万为单位。对于我这种个人电脑的损失,他们建议格式化并重装。

……

发表于2023-08-17 20:00:28

yxyh [离线]

yxyh

3.5中级站友

发帖数:594 原创分:0
<ASCIIArt> 45楼

不知道打开防火墙会不会有用,刚发现我mac的防护墙是关着的。。。

WilliamPku (William) 在 ta 的帖子中提到:

mac怎么防止勒索

发表于2023-08-17 21:16:06

yxyh [离线]

yxyh

3.5中级站友

发帖数:594 原创分:0
<ASCIIArt> 46楼

尝试过了没用 只少了一点点

ajx (盖饭小王子) 在 ta 的帖子中提到:

使劲砍,脸皮一定要厚啊,就说只出得起5k

发表于2023-08-17 21:17:30

thunderiser [离线]

thunderiser

2.5一般站友

发帖数:51 原创分:0
<ASCIIArt> 47楼

试试这个解密工具如何:

https://www.antiy.com/tools.html

https://lesuobingdu.360.cn/

gzqszhuzhu (可乐薯片快乐!) 在 ta 的帖子中提到:

今天晚上吃饭的功夫,回来发现自己电脑被其他用户远程了,很疑惑,等我登进去把他挤掉的时候,发现自己几乎所有的文件已经被加密,并且.exe程序也没办法打开。中途又收到了黑客远程访问的请求,我拒绝掉并且关闭了windows远程权限。等我百度搜索的时候,才发现这个是勒索病毒,我的所有文件后缀被加上.[[b2ezd12g]].[[founder@tfwno.gf]].wis,但我没看见勒索信,可能是因为我终止了黑客还没完成的加密行为。于是我两年所有的工作全都被加密了,面临着即将到来的ddl,我有些崩溃。

晚上和师兄师姐说了之后,师姐发现她的电脑也被攻击了,只不过黑客只加密了她某一个存储数据的盘的文件,所幸这些数据师姐已经备份在百度网盘上了。但她收到了勒索信,放在附件中了。

在淘宝上找了一下数据恢复的工程师,他们说文档类的加密恢复一般没有什么办法(有数据库和文档类两种),只能找黑客购买密钥,价格都是以万为单位。对于我这种个人电脑的损失,他们建议格式化并重装。

……

 最后修改于2023-08-17 21:45:06
  • 发表于2023-08-17 21:36:37
楼主

gzqszhuzhu [离线]

爱喝牛奶

2.9一般站友

发帖数:153 原创分:0
<ASCIIArt> 48楼

是的,要吸取教训

Bigscience (🔞🧜‍♀️|351天16时46分30秒后毕业) 在 ta 的帖子中提到:

pat pat

建议复盘一下,看看防火墙设置是否允许公网访问,密码是不是弱密码等等,吸取一下经验教训,最后,记得养成备份的好习惯。

发表于2023-08-17 22:10:13
楼主

gzqszhuzhu [离线]

爱喝牛奶

2.9一般站友

发帖数:153 原创分:0
<ASCIIArt> 49楼

我说我最多付1k刀,黑客过来7个小时告诉我可以5720刀

ajx (盖饭小王子) 在 ta 的帖子中提到:

使劲砍,脸皮一定要厚啊,就说只出得起5k

发表于2023-08-17 22:11:20
楼主

gzqszhuzhu [离线]

爱喝牛奶

2.9一般站友

发帖数:153 原创分:0
<ASCIIArt> 50楼

属于二次诈骗,这种情况也存在

wangpx (暂无的卡列宁) 在 ta 的帖子中提到:

这种付了款人家不解决怎么办……

发表于2023-08-17 22:11:35
楼主

gzqszhuzhu [离线]

爱喝牛奶

2.9一般站友

发帖数:153 原创分:0
<ASCIIArt> 51楼

计算机中心确实解决不了,我问为什么能攻击我的电脑,计算机中心老师说,黑客能街上的电视机和电脑都能控制,还不能控制你的?并说他们网络安全的老师之前遇到勒索病毒也是交了钱。她告诉我要么不要文件,要么认栽交钱。

但是黑客通过局域网攻击我的电脑,我个人认为局域网是不是存在漏洞。

oioioi (迷茫) 在 ta 的帖子中提到:

顶 计算中心难道一点都没有责任吗 只让重装系统算怎么回事

发表于2023-08-17 22:14:11

kakalaile [离线]

活着

2.1包子

发帖数:63 原创分:0
<ASCIIArt> 52楼

1. 你首先要说明你使用的windows版号。

如果是xp,win7,那种就很容易中毒。系统有没有即使更新。

2. 你要说明你是否使用了系统自带的杀毒软件。一般win8 win10 win 11自带的杀毒软件是有防勒索病毒的


3. 如果你要使用杀毒软件,最好是火绒搭配nod32,因为火绒配置防火墙简单一点,nod32太复杂了。在高级防护-ip协议里 进行如下的配置、

4. 杀毒软件是否应该现在安装要咨询中过病毒并且解密过的人。建议买一个新的ssd先装个新系统凑合用。把之前的硬盘保存好




gzqszhuzhu (爱喝牛奶) 在 ta 的帖子中提到:

我没装杀毒软件,之前觉得占内存,就。。。,所以以后会吸取教训。

远程用的是windows自带的远程桌面,学校的校园网不是禁了其他远程软件吗

 最后修改于2023-08-17 22:16:36
  • 发表于2023-08-17 22:14:34
楼主

gzqszhuzhu [离线]

爱喝牛奶

2.9一般站友

发帖数:153 原创分:0
<ASCIIArt> 53楼

是的,黑客要求比特币支付,您的朋友打了多少钱

Logou (Ryan) 在 ta 的帖子中提到:

一个朋友,打钱比特币,给了恢复密钥,恢复了大部分

发表于2023-08-17 22:15:01
楼主

gzqszhuzhu [离线]

爱喝牛奶

2.9一般站友

发帖数:153 原创分:0
<ASCIIArt> 54楼

有时候我在windows使用一些软件,比如arcgis,也会关掉防火墙

yxyh (yxyh) 在 ta 的帖子中提到:

不知道打开防火墙会不会有用,刚发现我mac的防护墙是关着的。。。

发表于2023-08-17 22:15:35
楼主

gzqszhuzhu [离线]

爱喝牛奶

2.9一般站友

发帖数:153 原创分:0
<ASCIIArt> 55楼

确实

yxyh (yxyh) 在 ta 的帖子中提到:

尝试过了没用 只少了一点点

发表于2023-08-17 22:15:48
楼主

gzqszhuzhu [离线]

爱喝牛奶

2.9一般站友

发帖数:153 原创分:0
<ASCIIArt> 56楼

这就试试

thunderiser (thunderiser) 在 ta 的帖子中提到:

试试这个解密工具如何:

https://www.antiy.com/tools.html

https://lesuobingdu.360.cn/

发表于2023-08-17 22:16:01
楼主

gzqszhuzhu [离线]

爱喝牛奶

2.9一般站友

发帖数:153 原创分:0
<ASCIIArt> 57楼

感谢您的建议,已在正文里加入说明。系统是windows10专业版,使用的是自带的杀毒软件。

kakalaile (活着) 在 ta 的帖子中提到:

1. 你首先要说明你使用的windows版号。

如果是xp,win7,那种就很容易中毒。系统有没有即使更新。

2. 你要说明你是否使用了系统自带的杀毒软件。一般win8 win10 win 11自带的杀毒软件是有防勒索病毒的

……

发表于2023-08-17 22:23:47

kakalaile [离线]

活着

2.1包子

发帖数:63 原创分:0
<ASCIIArt> 58楼

先买个新的ssd重装系统,装好杀毒软件。之前的硬盘就不要动了

gzqszhuzhu (爱喝牛奶) 在 ta 的帖子中提到:

感谢您的建议,已在正文里加入说明。系统是windows10专业版,使用的是自带的杀毒软件。

发表于2023-08-17 22:41:43
楼主

gzqszhuzhu [离线]

爱喝牛奶

2.9一般站友

发帖数:153 原创分:0
<ASCIIArt> 59楼

好的,谢谢

kakalaile (活着) 在 ta 的帖子中提到:

先买个新的ssd重装系统,装好杀毒软件。之前的硬盘就不要动了

发表于2023-08-17 22:55:21

uniqueyd [离线]

unique

2.8一般站友

发帖数:105 原创分:0
<ASCIIArt> 60楼

蹲后续,祝福妥善解决

gzqszhuzhu (可乐薯片快乐!) 在 ta 的帖子中提到:

今天晚上吃饭的功夫,回来发现自己电脑被其他用户远程了,很疑惑,等我登进去把他挤掉的时候,发现自己几乎所有的文件已经被加密,并且.exe程序也没办法打开。中途又收到了黑客远程访问的请求,我拒绝掉并且关闭了windows远程权限。这里说明一下我的电脑系统为windows10专业版,由于平时有在宿舍远程办公的需要,所以我的windows远程桌面权限是开启的。由于感觉360等杀毒软件站内存,我使用的是windows自带的杀毒软件。等我百度搜索的时候,才发现这个是勒索病毒,我的所有文件后缀被加上.[[b2ezd12g]].[[founder@tfwno.gf]].wis(b2ezd12g为黑客眼里我主机的id或者病毒或者密钥的id,founder@tfwno.gf为黑客邮箱),但我没看见勒索信,可能是因为我终止了黑客还没完成的加密行为。于是我两年所有的工作全都被加密了,面临着即将到来的ddl,我有些崩溃。

晚上和师兄师姐说了之后,师姐发现她的电脑也被攻击了,只不过黑客只加密了她某一个存储数据的盘的文件,所幸这些数据师姐已经备份在百度网盘上了。但她收到了勒索信,放在附件中了。

在淘宝上找了一下数据恢复的工程师,他们说文档类的加密恢复一般没有什么办法(有数据库和文档类两种),只能找黑客购买密钥,价格都是以万为单位。对于我这种个人电脑的损失,他们建议格式化并重装。

……

发表于2023-08-17 23:56:38
返回本版
< 上一页
1
2
3
4
5
6
下一页 >
/ 6
跳转

请您先 登录 再进行发帖

快速回复楼主
标题
建议:≤ 24个字
签名档
发布(Ctrl+回车)

您输入的密码有误,请重新输入