IT天空

 找回密码
 加入我们

手机号码,快捷登录

搜索

[求助] 在线求助,电脑中勒索病毒,电脑里面所有的文件扩展名被修改为.360

[复制链接]
pnsky 发表于 2023-4-28 18:15:00 | 显示全部楼层 |阅读模式

IT天空 定制版高速U盘 128G | 固态U盘 256G Pro/512G Pro
在线求助,电脑中勒索病毒,电脑里面所有的文件扩展名被修改为.360,如何能够解锁文件,恢复自由身?

勒索文件和翻译内容

勒索文件和翻译内容

勒索病毒里脑里面的文件样式

勒索病毒里脑里面的文件样式
最近访问 头像模式 列表模式
辰羿 发表于 2023-4-28 23:01:36 | 显示全部楼层

活跃 41953| 技术 70| 互助 174| 钻石 131

基本没戏
Powered By http://www.cyxitong.com/
吃瓜喷众 发表于 2023-4-29 06:30:13 | 显示全部楼层

活跃 1966| 技术 0| 互助 2| 钻石 70

在52上发好吧,这里基本没戏

点评

52?有网址吗?  详情 回复 发表于 2023-5-4 23:11
Cat10003 发表于 2023-4-29 06:39:57 | 显示全部楼层

活跃 39249| 技术 13| 互助 24| 钻石 0

360好像有专门的勒索病毒解密程序,你上360网站看看

点评

试了,他们没有办法解。  详情 回复 发表于 2023-5-4 23:10
middle-student 发表于 2023-4-29 11:55:32 | 显示全部楼层

活跃 252| 技术 0| 互助 0| 钻石 0

本帖最后由 middle-student 于 2023-4-29 12:53 编辑

如果文件不在系统盘,可以利用系统U盘格式化系统盘重装系统,再去删除文件扩展名.360或利用第三方软件恢复(diskgenius,360)
注意:如果非系统盘里有exe文件,再系统U盘里先删除,可能是病毒文件

点评

这样能恢复被加密的文件吗?另外就是非系统盘里的exe文件,大海捞针啊,这时候用扫毒软件能扫出来吗? 还是说,找到需要的文件后,还是全盘格式化最保险? 勒索病毒一般是怎样传播的?  详情 回复 发表于 2023-4-30 10:14
 楼主| pnsky 发表于 2023-4-29 12:54:00 | 显示全部楼层

活跃 76| 技术 0| 互助 0| 钻石 0

统一回复各位,好的,感谢你们提供的意见。
司空小星 发表于 2023-4-30 09:56:26 | 显示全部楼层

活跃 1057| 技术 0| 互助 0| 钻石 130

楼主,请问你的电脑装了防护软件吗?它是不是对勒索病毒根本没有反应?
另外,你的电脑在中勒索之前,是不是被远程桌面过?

点评

估计是被远程桌面过  详情 回复 发表于 2023-5-4 23:08
司空小星 发表于 2023-4-30 10:14:18 | 显示全部楼层

活跃 1057| 技术 0| 互助 0| 钻石 130

本帖最后由 司空小星 于 2023-4-30 10:30 编辑
middle-student 发表于 2023-4-29 11:55
如果文件不在系统盘,可以利用系统U盘格式化系统盘重装系统,再去删除文件扩展名.360或利用第三方软件恢复 ...

这样能恢复被加密的文件吗?另外就是非系统盘里的exe文件,大海捞针啊,这时候用扫毒软件能扫出来吗?

还是说,找到需要的文件后,还是全盘格式化最保险?

勒索病毒一般是怎样传播的?

我单位3月份时,就是两会刚结束,3月13日的晚上,勒索病毒发作,lockbit 2.0,把我坑死了,七台服务器再加我的电脑,搞了几天几夜才基本恢复,索性数据库的备份数据没丢,只是恢复系统花了不少时候,现在对勒索病毒还是提心吊胆的,不知道网络里是不是还有潜伏,另外也不清楚,它到底是怎么渗透进来的,关键这东西的杀伤力太大,常规的防护软件似乎对它没有反应

点评

0.360的没有解锁工具,你的那个 lockbit 2.0是不是有解锁工具?还是说你是用什么办法恢复文件的?  详情 回复 发表于 2023-5-4 23:10
459500160 发表于 2023-5-2 16:36:15 | 显示全部楼层

活跃 7073| 技术 0| 互助 10| 钻石 200

有查出怎么中的吗?又是通过什么路径感染的服务器?这些不查清楚,估计后续还有可能中招,解密文件得看有没有对应的解密工具释出吧,像360卡巴这些,如果数据不是实时更新的,用数据恢复软件试试恢复旧版的文件
 楼主| pnsky 发表于 2023-5-4 23:03:24 | 显示全部楼层

活跃 76| 技术 0| 互助 0| 钻石 0

因该 是之前开了无程 桌面造成的,试了360无法解密,暂时没有找到对应的解密码工具,你这里提到的数据恢复软件试试恢复旧版的文件,请问如何操作的呢,有没有教程或者指引,我可以试试看。
 楼主| pnsky 发表于 2023-5-4 23:08:17 | 显示全部楼层

活跃 76| 技术 0| 互助 0| 钻石 0

司空小星 发表于 2023-4-30 09:56
楼主,请问你的电脑装了防护软件吗?它是不是对勒索病毒根本没有反应?
另外,你的电脑在中勒索之前,是不 ...

估计是被远程桌面过
 楼主| pnsky 发表于 2023-5-4 23:10:09 | 显示全部楼层

活跃 76| 技术 0| 互助 0| 钻石 0

司空小星 发表于 2023-4-30 10:14
这样能恢复被加密的文件吗?另外就是非系统盘里的exe文件,大海捞针啊,这时候用扫毒软件能扫出来吗?

...

0.360的没有解锁工具,你的那个 lockbit 2.0是不是有解锁工具?还是说你是用什么办法恢复文件的?

点评

没有工具,360没有用,但这个病毒很让人意外,它的确是把服务器上的大部分文件锁定了,但最重要的dmp备份文件,它没锁,然后我们重装系统,靠当天的dmp备份文件恢复数据库,也算是死里逃生吧 事后,我们在网上也  详情 回复 发表于 2023-5-5 09:39
 楼主| pnsky 发表于 2023-5-4 23:10:54 | 显示全部楼层

活跃 76| 技术 0| 互助 0| 钻石 0

Cat10003 发表于 2023-4-29 06:39
360好像有专门的勒索病毒解密程序,你上360网站看看

试了,他们没有办法解。
 楼主| pnsky 发表于 2023-5-4 23:11:26 | 显示全部楼层

活跃 76| 技术 0| 互助 0| 钻石 0

吃瓜喷众 发表于 2023-4-29 06:30
在52上发好吧,这里基本没戏

52?有网址吗?

点评

52pojie.cn  详情 回复 发表于 2023-5-5 18:31
司空小星 发表于 2023-5-5 09:39:06 | 显示全部楼层

活跃 1057| 技术 0| 互助 0| 钻石 130

pnsky 发表于 2023-5-4 23:10
0.360的没有解锁工具,你的那个 lockbit 2.0是不是有解锁工具?还是说你是用什么办法恢复文件的?

没有工具,360没有用,但这个病毒很让人意外,它的确是把服务器上的大部分文件锁定了,但最重要的dmp备份文件,它没锁,然后我们重装系统,靠当天的dmp备份文件恢复数据库,也算是死里逃生吧

事后,我们在网上也查到,有安全公司可以解锁 lockbit 2.0勒索病毒,当然,这肯定是要花钱的,但是如果真的十几年的系统数据没有了,那是不可承受的

我怀疑这是境外有针对性的攻击,关键是勒索病毒的破坏力太大,因为它破坏的不是系统,而是数据,把你的数据锁定,这个太要命了

我总结了一下,有这么几点,1、勒索病毒发作之前,电脑被远程桌面过,发作的时候,可能也是直接远程上来的(下班以后,没有人的晚上,21点左右);2、防护软件没有反应,只有进行全盘扫描的,有可能会发现;3、我遇到过的两次勒索,之前都有海康威视的工程师远程过我的电脑

防范:1、外网远程不要使用windows自带的远程桌面,相关端口映射全部关闭,因为我们发现有境外IP一直在暴破远程桌面口令;内网远程桌面时,口令不要记住,要每次都输入,且登录口令要足够复杂,防止一台被攻陷,就全军覆没了;2、访问内网其它的电脑共享,被共享的数据尽量设置为只读,不要设置为完全,防止木马植入;3、重要数据多重备份,这样,即使一个被锁了,还有备用的能恢复
吃瓜喷众 发表于 2023-5-5 18:31:56 | 显示全部楼层

活跃 1966| 技术 0| 互助 2| 钻石 70

pnsky 发表于 2023-5-4 23:11
52?有网址吗?

52pojie.cn
你好芽 发表于 2023-5-15 15:16:03 | 显示全部楼层

活跃 137| 技术 0| 互助 0| 钻石 0

用数据恢复软件进行数据恢复。

点评

有具体的操作指引吗?或者用那个恢复软件?  详情 回复 发表于 2023-5-15 17:16
 楼主| pnsky 发表于 2023-5-15 17:16:34 | 显示全部楼层

活跃 76| 技术 0| 互助 0| 钻石 0

有具体的操作指引吗?或者用那个恢复软件?
 楼主| pnsky 发表于 2023-5-15 17:16:57 | 显示全部楼层

活跃 76| 技术 0| 互助 0| 钻石 0

你好芽 发表于 2023-5-15 15:16
用数据恢复软件进行数据恢复。


有具体的操作指引吗?或者用那个恢复软件?
你好芽 发表于 2023-5-17 09:52:25 | 显示全部楼层

活跃 137| 技术 0| 互助 0| 钻石 0

DiskGenius,试一试这个。

点评

要在原电脑上试还是将文件拷出来都可以试呢?  详情 回复 发表于 2023-5-24 08:19
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

pnsky

76

活跃

0

技术

0

互助
签到任务
最火的业界新闻
  • 联发科天玑9300 GPU性能惊喜:实测完胜苹果
  • Intel 14代酷睿暗藏2个超小核心:有妙用!
  • Intel 15代酷睿上台积电3nm 性能或暴涨75%
  • CPU、GPU首次合体 AMD年底拿出大杀器MI300
  • i5/i7/i9再见!Intel年度新品发布会定档:1
  • Arm发布Corte-X4/A720/520 CPU架构:淘汰32
  • 游戏不再挤牙膏 Arm发布G720 GPU:节省40%
  • Intel公布全新架构x86S!纯64位模式运行:
  • 骁龙8G5要上1.8nm工艺?高通表态愿意使用In
  • 全球第一款192核心CPU诞生!如此对比AMD/In
炫酷的硬件Show
  • MARK 1 - 设计型 PC 与垂直风道
  • 好的大王,没问题大王
  • 振华SUPER FLOWER 铜皇450W 铜牌电源
  • 比小更小,Mini-STX装机
  • 华擎X99E-ITX + 银欣ML06 装机记
  • 最强双路泰坦硬管水冷 制作流程
  • 银欣FT02,双路E5工作站
  • 迟到的定制机箱小钢炮清理灰尘
  • 乔思伯UMX1 Plus,小巧的家用综合主机
  • 分体水冷第二弹-Inwin 805 infinity
有趣的美图分享
  • 这谁受得了?
  • 完全体
  • 佛祖排名999+
  • 本人be like
  • 大夫,我啥时候能变回人形啊
  • Stable Diffusion
  • 绝杀
  • 上教科书!
  • 不如板凳
  • 对机器人有攻击加成吗
关注官方微信
快速回复 返回顶部 返回列表