记一次亲身体验的勒索病毒事件 StopV2勒索病毒
昨天给笔记本装了 windows server 2016 操作系统,配置的差不多之后,想使用注册机激活系统。使用了几个本地以前下载的注册机激活失败后,尝试上网搜索。
于是找到下面这个网站(这个网站下载的注册机是勒索病毒,千万不要在这里下载)

下载的注册机运行后,电脑自带的defender提醒危险,我心想注册机提示危险也正常,直接给关了,由于刚装系统,电脑还没装360等杀毒软件。注册机运行后,自动启动cmd,执行时间明显比以前用的注册机时间长。
右下角弹出一个带进度条的 windows update 弹窗,提醒我需要更新系统,期间不要关闭电脑,我寻思激活系统还需要更新?有点怀疑但还是没关闭。(其实病毒已经开始加密文件了)
https://www.freebuf.com/column/200907.html

期间自动打开浏览器,进入了一个色情游戏(到这里我又感觉有点不对了,但是没有足够重视),由于游戏是英文的,我随便点了点不会玩就关了。
右下角进度大概到了百分之二十多,时间大约过去十几分钟,我实在不想等了,想着网上买个激活码也就十几块钱,不折腾了,于是我尝试弹出移动硬盘(之前的注册机在硬盘里,真是后悔当时插着硬盘,还好重启的早,硬盘文件损失较小),提示文件占用,于是我直接拔了硬盘线,电脑弹出提示,好像是硬盘里一个文件修改失败了(其实病毒开始加密我的硬盘文件了,此时电脑所有硬盘文件已被加密),我有点纳闷,怎么提示这个?!然后我直接把电脑重启了。在这期间,我去某宝买了个激活码,十几块钱,马上到货。
开机之后我使用买的激活码激活系统,但是激活失败,拍照给商家,商家说是使用过kms,只能通过电话激活或者重装系统,我说我重装吧(反正刚重装的,还windows update了乱七八糟的补丁),于是去电脑里找之前用的系统iso,发现文件后缀都变成了.nppp
当时感觉后背发凉,但还是不敢想太多,把后缀改回来,但是改回来也打不开。把其他文件后缀改回来也无法正常打开,文本文件打开后是乱码!于是我拍照问商家,商家说不知道,我想了想可能是勒索病毒(哎,当时真是心里咯噔一下),想起之前插着移动硬盘,更是心凉了半截,用另外一台电脑打开移动硬盘,根目录多了个_readme.txt,打开后,发现果然是勒索病毒。

多打开几个文件夹,发现有点被加密了,有的没有加密,目录少于三、四层的都被加密,超过的没有被加密,还好我硬盘文件多,有份文件夹习惯,大多重要文件所在路径层数较深,逃过加密的命运,由此可见这个加密病毒是按文件夹广度遍历的。
我下载360卫士,申诉了勒索病毒解密服务,然后用360解密大师尝试揭秘,失败!去360社区反应,加360勒索病毒服务群,都没有解决。使用360网站检测加密文件,说是stopV2勒索病毒,目前无法解密。

去国外网站查.nppp,找到了相关解密网站,下载解密软件,解密失败,说是使用的线上密码,无法解密。

网站说这个病毒比较新,今年2月开始大量流行。网站还说不要灰心,以前大部分病毒都被解密,可以先备份文件,等以后除了解密工具再解密。
https://sensorstechforum.com/nppp-virus-file-remove/

网站最后提到一款文件恢复软件可能有用,但是我下载后发现也没用,还要收费

第二天 360通过qq联系了我,告知这个病毒目前无法解密,还给了我建议,这点360做挺好,对用户负责。

最后,我把加密的文件备份了,打算重装系统。
另外我发现了这个病毒的一点特性,有些文件夹、文件不会被加密
文件夹:
Intel、Log、PerfLogs、Program Files、Program Files (x86)、ProgramData、Windows、Windows.old、Games
(没想到这个病毒还会规避游戏文件夹,难道是对废宅的关爱???)
文件:
没有后缀的文件、.dll
上网查了一下,许多勒索病毒对 C:\Windows、Program Files、Program Files (x86) 也不加密。原因大概是避免系统不能用、提高加密效率。
所以防御勒索病毒的一个简单的方法是把重要文件放到上面几个名称的文件夹下。
通过这次经历,感受到了病毒的可怕,以后要提高警惕,不能随便下载运行程序,不能随便关闭杀毒软件了!!!
记一次亲身体验的勒索病毒事件 StopV2勒索病毒的更多相关文章
- 亲身体验:Vultr超高性价比VPS评测教程
最具性价比的vps是哪家?综合考虑vps稳定性.机房速度.vps硬件配置,美国linode一度是vps市场里的王牌:digitalocean vps迅速介入云主机市场,SSD固态硬盘性能秒杀竞争对手, ...
- 亲身体验:digitalocean vps能做的10件事
我写过一篇亲身体验:digitalocean和linode评测哪个好,帮助不少网友选购价格便宜性能优异的免备案vps,相信大家对两家产品有所了解.vps的性能和用途远远超过传统的虚拟主机,你拥有独立I ...
- 记一次亲身踩过的hibernate的bug
记一次亲身踩过的hibernate的bug 在写实体类时,经常会对域增加校验,例如@NotNull表示哪个字段不能为空,昨天晚上调试代码,就遇到了问题, @Entity public class Ap ...
- Hacker(25)----病毒攻防之认识病毒
Internet中,计算机病毒是威胁计算机安全的程序.对于计算机病毒,用户不仅需要掌握其基础知识,还要认识常见的病毒及简单病毒制作方法.无论病毒基础还是制作简单病毒,用户需要掌握防御病毒的有效措施和专 ...
- zhudongfangyu.exe进程是360主动防御进程,用来监控电脑系统,防止电脑病毒出现并阻止病毒或木马的安全进程
zhudongfangyu.exe进程是360主动防御进程,用来监控电脑系统,防止电脑病毒出现并阻止病毒或木马的安全进程
- 螣龙安科:威胁研究——与MAZE勒索软件事件相关的策略,技术和程序
至少从2019年5月开始,恶意行为者就一直在积极部署MAZE勒索软件.勒索软件最初是通过垃圾邮件和漏洞利用工具包分发的,后来又转移到妥协后进行部署.根据我们在地下论坛中对涉嫌用户的观察以及整个Mand ...
- 紧急预警】关于爆发的 incaseformat 病毒事件亲身体验
相关报道 incaseformat病毒 360安全卫士服务号 https://mp.weixin.qq.com/s/KM6esd1eUlBt-YHtEwnfuw 广东省网络安全应急响应平台 https ...
- iPad用户使用Mac和Windows应用软件-记Parallels Access使用体验
iPad用户使用Mac和Windows应用软件-记ParallelsAccess使用体验 用ipad远程连接win系统已不是新鲜事情,我们可以使用TeamViewer和OnLiveDesktopPlu ...
- 记真实自己,炫精彩人生---《爱记》app使用体验
真的有款神器吗,能找到合适的Ta,能秀出自己的新生活,能让自己的心情舒爽,有,体验了下.就是爱记.果粉的福利. [爱记]是集心情记录.分享.评价与交流于一体的工具,TA是你心灵休憩的港湾,也是你记忆放 ...
随机推荐
- [CPP] 智能指针
介绍 C++ 的智能指针 (Smart Pointers) 相关 API. C++ 中的智能指针是为了解决内存泄漏.重复释放等问题而提出的,它基于 RAII (Resource Acquisition ...
- ctfhub技能树—信息泄露—git泄露—index
打开靶机 查看页面信息 使用dirsearch进行扫描 使用githack工具处理git泄露情况 使用git log命令查看历史记录 与 add flag 9b5b58-- 这次提交进行比对 即可拿到 ...
- 用其他主机docker login登录Harbor仓库报错
做微服务的时候,我准备把编译好的jar包,部署到我的Harbor仓库上,却登录不上去,出现以下报错: [root@k8s-master ~]# docker login 192.168.30.24Us ...
- 误删数据库怎么办?mysql 回滚,撤销操作,恢复数据
刚刚不小心把数据库删掉了,于是想着上网上找找有没有可以恢复数据库的方法,没想到还真有,除了备份以外,还有以下方法. 在mysql有时执行了错误的update或者delete时导致大量数据错误恢复的办法 ...
- PHP设计模式之装饰器模式(Decorator)
PHP设计模式之装饰器模式(Decorator) 装饰器模式 装饰器模式允许我们给一个类添加新的功能,而不改变其原有的结构.这种类型的类属于结构类,它是作为现有的类的一个包装 装饰器模式的应用场景 当 ...
- Java基础复习2
三目运算符 语法:条件判断?表达式1:表达式2; 如果条件判断成立则获取值1否则获取值2 public class demo1{ public static void main(String[ ...
- 使用npm install安装项目依赖的时候报错
使用npm install安装项目依赖的时候报错: npm ERR! code ELIFECYCLE npm ERR! errno 1 npm ERR! node-sass@4.14.1 postin ...
- hadoop 集群搭建 配置 spark yarn 对效率的提升永无止境 Hadoop Volume 配置
[手动验证:任意2个节点间是否实现 双向 ssh免密登录] 弄懂通信原理和集群的容错性 任意2个节点间实现双向 ssh免密登录,默认在~目录下 [实现上步后,在其中任一节点安装\配置hadoop后,可 ...
- new() 和 make() 的区别 var arr1 = new([5]int) var arr2 [5]int
Effective Go - The Go Programming Language https://golang.org/doc/effective_go.html#allocation_new A ...
- 理解前端模块概念:CommonJs与ES6Module
前言 现代前端开发每时每刻都和模块打交道.例如,在项目中引入一个插件,或者实现一个供全局使用组件的JS文件.这些都可以称为模块. 在设计程序结构时,不可能把所有代码都放在一起.更为友好的组织方式时按照 ...