admin管理员组

文章数量:1597897

创作立场声明:本文所有物品均为自费购入,所码字为个人分享,观点拙笨在所难免,欢迎拍砖。

【写作说明】:对网络安全了解有限,搬砖过程中被勒索病毒命中,放弃谈判,记录下清理电脑重新开始的历程

1.问题出现

因为经常加班搬砖,经常到家后需要登录工作机(如何上车Teamviewer前面的帖子有交待)。2021.03.02晚上还像往常一样,用Teamviewer在家登录远程,突然发现一台机器连不上,一台机器连上去之后显示分辨率严重下降,卡顿的不行。

我的两台机器装的软件差不多,主要也是防止大软件跑飞相互备份的,当时自我感觉没啥大事,以为网络问题,尝试了重连几次之后,默默问候了一下网速就放弃去睡觉了。

2.第二天惊呆

第二天,突然发现一台电脑根根本登录不进去了,显示登录密码错误,连续登录N次也是如此。顿时有一种不祥的预感,赶紧登录一台可以登录,登进去之后惊呆。

全盘都被.Designer后缀加密,攻击时间是凌晨。

3.第1步紧急处理

看到电脑异常,来不及多想,第一时间拔掉网线。(后来庆幸这一步操作是明智的,也让NAS的资料都能恢复过来)。

4. 查找原因

查完电脑后,发现NAS的异常操作日志跟电脑被加密的日志基本一致,确认是受到勒索病毒攻击无疑了。

5. 开始处理硬

本文标签: 中招自我病毒系统电脑