查看: 3801|回复: 31
收起左侧

[求助] 中毒了,全盘文件变黑色C的图标了,文件还能修复回来吗

[复制链接]
℡Marimo
发表于 2024-9-10 19:06:12 | 显示全部楼层 |阅读模式
本帖最后由 ℡Marimo 于 2024-9-10 22:12 编辑

这是一位老师的云电脑系统,杀毒软件没开,中毒了,全盘文件变成了黑色的字母C,用360卫士扫描尽然扫出了两千多个木马,现在杀完了文件咋恢复?这是个什么病毒?有大神出主意吗






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
inhh1
发表于 2024-9-10 19:18:45 | 显示全部楼层
LockBit......如果是学校设备建议赶快找学校IT溯源,这种一般都是人为投毒的
云桌面不排除是弱口令+3389在公网导致被爆破加密
文件百分之两千没救,除非LockBit又被打掉一次(除非交钱)
RainCloud9
发表于 2024-9-10 19:21:50 | 显示全部楼层
???是不是发错区了
看看新建几个文本文档之类的看看图表会不会自动变化
我看了下后缀应该是勒索,把完整的后缀发上来看看有无解
℡Marimo
 楼主| 发表于 2024-9-10 19:24:49 | 显示全部楼层
inhh1 发表于 2024-9-10 19:18
LockBit......如果是学校设备建议赶快找学校IT溯源,这种一般都是人为投毒的
云桌面不排除是弱口令+3389在 ...

这个还不清楚是不是他们学校教室的旧电脑带病毒引起的。
papawenbo
发表于 2024-9-10 19:29:52 | 显示全部楼层
本帖最后由 papawenbo 于 2024-9-10 19:33 编辑

lockbit 溯源用360直接看  https://www.360.cn/n/12501.html
℡Marimo
 楼主| 发表于 2024-9-10 19:32:43 | 显示全部楼层
RainCloud9 发表于 2024-9-10 19:21
???是不是发错区了
看看新建几个文本文档之类的看看图表会不会自动变化
我看了下后缀应该是勒索,把完 ...

都是这个后叠

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
keen-qv 该用户已被删除
发表于 2024-9-10 19:33:07 | 显示全部楼层
360安全卫士应该中毒之前安装,很多人总是平时觉得自己不中毒,碰不到,中了毒再来安装安全软件抢救,很多时候都晚了
℡Marimo
 楼主| 发表于 2024-9-10 19:33:42 | 显示全部楼层

我试试,感谢。
℡Marimo
 楼主| 发表于 2024-9-10 19:34:49 | 显示全部楼层
keen-qv 发表于 2024-9-10 19:33
360安全卫士应该中毒之前安装,很多人总是平时觉得自己不中毒,碰不到,中了毒再来安装安全软件抢救,很多 ...

我登录后发现 杀毒软件都没开,后面才装的360
ongarabazanade
发表于 2024-9-10 19:38:39 | 显示全部楼层
用360急救箱杀杀驱动木马,360卫士引擎全开并勾选强力模式重启后全盘扫描
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 10:31 , Processed in 0.126558 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表