电脑中了 hardbit2 勒索病毒了怎么办? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
shiyuu
V2EX    信息安全

电脑中了 hardbit2 勒索病毒了怎么办?

  •  
  •   shiyuu 2023-01-30 10:29:24 +08:00 3567 次点击
    这是一个创建于 1066 天前的主题,其中的信息可能已经有所发展或是发生改变。

    所有文件全部变成了 hardbit2 后缀 每个目录里面都有一个文件 里面有 key 和勒索的文字,叫转比特币才发对应的密钥过来才能解锁 哭死了,求助

    18 条回复    2023-02-02 15:04:01 +08:00
    justseemore
        1
    justseemore  
       2023-01-30 10:30:06 +08:00
    重装系统,数据别想了.
    shiyuu
        2
    shiyuu  
    OP
       2023-01-30 11:11:57 +08:00
    @zpfhbyx 我已经把所有硬盘的文件都复制到一个 8T 大盘并且拔掉硬盘单独保存了,所有盘格掉重装了。
    查了一下 12 月份出的勒索病毒希望以后有工具可以解密。
    MilkShake
        3
    MilkShake  
       2023-01-30 11:13:30 +08:00
    你是怎么中毒的?
    echo1937
        4
    echo1937  
       2023-01-30 11:17:34 +08:00
    你是怎么中毒的?
    Canace
        5
    Canace  
       2023-01-30 11:27:55 +08:00
    你是怎么中毒的?
    zooo
        6
    zooo  
       2023-01-30 11:28:43 +08:00
    中毒是怎么你的?
    mxT52CRuqR6o5"
        7
    mxT52CRuqR6o5  
       2023-01-30 11:54:02 +08:00
    @shiyuu 那得等量子计算机了,就算有生之年能实用,也不太可能在有生之年民用
    与其备份文件不如想办法 dump 刚中毒最开始的整个内存,说不定里面有残留的秘钥
    FlyingShark
        8
    FlyingShark  
       2023-01-30 13:24:29 +08:00
    @shiyuu ( 1 )等解锁工具流出( 2 )邮件跟那边谈降价( 3 )找数据恢复,估计也要万元左右,可以先花点小钱解一个文件试试
    duke807
        9
    duke807  
       2023-01-30 13:26:41 +08:00 via Android
    你是什么系统?
    zlstone
        10
    zlstone  
       2023-01-30 13:48:53 +08:00
    你是怎么中毒的?你是什么系统?
    businessch
        11
    businessch  
       2023-01-30 13:59:13 +08:00
    首先你得找到怎么中毒的。
    jenlors
        12
    jenlors  
       2023-01-30 14:25:44 +08:00
    楼上别问了,估计上了黄网
    feiwan
        13
    feiwan  
       2023-01-30 14:33:04 +08:00
    害怕
    thrinity
        14
    thrinity  
       2023-01-30 15:13:54 +08:00
    建议不仅仅是复制文件,这些文件内部的数据已经篡改,可能导致数据不全,建议直接把磁盘全盘进行克隆。
    Sakura831143
        15
    Sakura831143  
       2023-01-30 15:16:34 +08:00
    中你是怎么毒的?
    Aloento
        16
    Aloento  
       2023-01-30 23:31:52 +08:00
    毒你是怎么中的?
    shiyuu
        17
    shiyuu  
    OP
       2023-01-31 09:01:20 +08:00
    回楼上的,春节为了方便在老家远程打游戏,N 卡+moonlight 串流,把端口映射出去了,我家有公网 IP ,玩了游戏后又没关远程的电脑,应该是被扫到了
    H0H
        18
    H0H  
       2023-02-02 15:04:01 +08:00
    @shiyuu 估计你使用的是弱密码吧?我 3 台 windows 、2 台 mac 、2 台 NAS 都能通过公网访问到,几年了都没事。
    只要是强密码,理论上就决定了无法破解
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3133 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 35ms UTC 04:59 PVG 12:59 LAX 20:59 JFK 23:59
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86