收起左侧

完蛋了被勒索病毒锁了

7
回复
484
查看
[ 复制链接 ]

3

主题

9

回帖

0

牛值

江湖小虾

2026-4-10 17:10:31 显示全部楼层 阅读模式
悬赏1飞牛币未解决

image.pngnas里的所有文件都是这样,虚拟机打开桌面被篡改

image.png

怎么办这种还有希望恢复吗cry

附件: 您需要 登录 才可以下载或查看,没有账号?立即注册
收藏
送赞
分享

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

2

主题

26

回帖

0

牛值

江湖小虾

2026-4-11 08:04:51 显示全部楼层

没有希望了,除非联系他们。好像收8000美金,还需要比特币交易。别问我怎么知道的,说多了都是泪

还好有快照,恢复了已经。 我要用一辈子飞牛!  详情 回复
2026-4-11 18:17

3

主题

9

回帖

0

牛值

江湖小虾

2026-4-11 18:17:13 楼主 显示全部楼层
zhaozhei 发表于 2026-4-11 08:04
没有希望了,除非联系他们。好像收8000美金,还需要比特币交易。别问我怎么知道的,说多了都是泪
...

还好有快照,恢复了已经。
我要用一辈子飞牛!

12

主题

208

回帖

0

牛值

小有名气

2026-4-13 13:41:34 显示全部楼层
现在还有这东西呢。。。唉。在nas上一般 不会被动成为这样吧。都是主动的多。。你是咋成这样的。说一下过程。。。是不是主动下载 一些文件。。
我啥也没干啊,应该就是开了虚拟机开了端口转发的远程桌面,然后密码还比较简单导致被黑了  详情 回复
2026-4-17 11:38

4

主题

6

回帖

0

牛值

江湖小虾

2026-4-13 13:42:50 显示全部楼层

你好,你的FNOS系统也会被勒索病毒破坏吗? 用快照恢复可以是吗?(是本系统那样,还是共享445导致的呢?系统版本是多少的呢也会中毒?)谢谢告知

飞牛系统不会,我看了日志应该是他黑了我得虚拟机,通过虚拟机的smb连接到飞牛上传了勒索病毒。快照可以恢复,系统是1.1.26  详情 回复
2026-4-17 11:39

3

主题

9

回帖

0

牛值

江湖小虾

2026-4-17 11:38:07 楼主 显示全部楼层
1033点 发表于 2026-4-13 13:41
现在还有这东西呢。。。唉。在nas上一般 不会被动成为这样吧。都是主动的多。。你是咋成这样的。说一下过程 ...

我啥也没干啊,应该就是开了虚拟机开了端口转发的远程桌面,然后密码还比较简单导致被黑了
这个很有可能的。。。所以。远程桌面一般都是通过VPN过墙后访问。。。这样更安全。  详情 回复
2026-4-17 14:01

3

主题

9

回帖

0

牛值

江湖小虾

2026-4-17 11:39:02 楼主 显示全部楼层
星王 发表于 2026-4-13 13:42
你好,你的FNOS系统也会被勒索病毒破坏吗? 用快照恢复可以是吗?(是本系统那样,还是共享445导致的呢?系 ...

飞牛系统不会,我看了日志应该是他黑了我得虚拟机,通过虚拟机的smb连接到飞牛上传了勒索病毒。快照可以恢复,系统是1.1.26

12

主题

208

回帖

0

牛值

小有名气

2026-4-17 14:01:59 显示全部楼层
flagking 发表于 2026-4-17 11:38
我啥也没干啊,应该就是开了虚拟机开了端口转发的远程桌面,然后密码还比较简单导致被黑了 ...

这个很有可能的。。。所以。远程桌面一般都是通过VPN过墙后访问。。。这样更安全。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则