办公用的 macbook 通过 icloud 被 win 下的 WNCRY 勒索病毒渗透,许多工作文档都被加密隐藏了,怎么恢复? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
dazkarieh
V2EX    问与答

办公用的 macbook 通过 icloud 被 win 下的 WNCR 勒索病毒渗透,许多工作文档都被加密隐藏了,怎么恢复?

  •  
  •   dazkarieh 2023-02-01 17:14:43 +08:00 1951 次点击
    这是一个创建于 988 天前的主题,其中的信息可能已经有所发展或是发生改变。

    上小学的娃儿不知受了什么刺激,最近疯狂迷上了病毒,不仅看各种病毒解说视频上瘾,还亲自实践,在家里的 imac 里下了一大堆 win 系统病毒,然后装虚拟机在 win 里玩毒。

    因为我偷懒把办公用的 macbook 的桌面、文档目录设成了 icloud 同步(有时懒得带 Macbook 回家),病毒通过虚拟机的共享渗透了 icloud 的桌面及文档。今天突然发现工作用的 macbook 文档目录与桌面许多 pdf 、office 、图片文件都被 WNCRY 勒索病毒感染隐藏了,只有少部分幸存下来。

    损失重大,教训惨痛,请问论坛的小伙伴们还有得救吗??

    16 条回复    2023-02-02 09:30:32 +08:00
    nba2k9
        1
    nba2k9  
       2023-02-01 17:19:11 +08:00
    wanna cry...
    745839
        2
    745839  
       2023-02-01 17:23:15 +08:00
    病毒通过虚拟机的共享渗透了 icloud 的桌面及文档

    我想请 LZ 详细说说
    riggzh
        3
    riggzh  
       2023-02-01 17:24:40 +08:00
    @745839 像 PD 这种默认都是共享桌面和文档的。
    TongNianShanHe
        4
    TongNianShanHe  
       2023-02-01 17:26:56 +08:00 via Android
    有专门解密工具,搜一下
    dazkarieh
        5
    dazkarieh  
    OP
       2023-02-01 17:38:08 +08:00
    @nba2k9 #1 i wanna cry

    @riggzh #3 对,就是用的 parallels desktop

    @TongNianShanHe #4 谢,我去找找,死马当活马医了
    745839
        6
    745839  
       2023-02-01 17:44:18 +08:00
    @riggzh 原谅我才疏学浅,PD 是啥?
    SingeeKing
        7
    SingeeKing  
    PRO
       2023-02-01 17:47:27 +08:00
    iCloud 竟然没有保存历史版本

    用 dropbox 的理由 +1
    Chaconne
        8
    Chaconne  
       2023-02-01 18:20:55 +08:00 via iPhone   1
    你家小孩可以喔
    chendl111
        9
    chendl111  
       2023-02-01 18:25:49 +08:00
    为什么不给你家小孩单独一个电脑
    TongNianShanHe
        10
    TongNianShanHe  
       2023-02-01 18:40:10 +08:00
    @dazkarieh
    1. https://github.com/gentilkiwi/wanakiwi/releases 这是随手搜的一个,国内一些安全厂商好像也有解密工具(不过我记得大部分的解密工具原理是搜索内存残留的密钥,如果重启了可能就不好办)
    2. 还是别把鸡蛋放在一个篮子里,多端备份还是有必要的
    3. 至于小孩嘛.....稍微批评一下,他估摸着也知道病毒的危害了,也可以适当引导一下,但别让他自己造病毒,不然可就太刑了
    Thatscode99
        11
    Thatscode99  
       2023-02-01 20:57:49 +08:00 via iPhone
    @745839 parallels desktop
    zpxshl
        12
    zpxshl  
       2023-02-01 21:07:29 +08:00 via Android
    我跟朋友小学也沉迷病毒...而且他也曾把家里的电脑给...
    duckgo991
        13
    duckgo991  
       2023-02-01 21:09:27 +08:00
    没救了,谁让你不上版本控制
    jfdnet
        14
    jfdnet  
       2023-02-01 21:55:47 +08:00
    你就是把文档都无脑放桌面的下场。。。
    Ta0Ta0Ta0
        15
    Ta0Ta0Ta0  
       2023-02-02 09:20:45 +08:00
    这真是一个悲伤的故事
    Amturing
        16
    Amturing  
       2023-02-02 09:30:32 +08:00 via Android
    OneDrive 就是好,被加密了,我还原一下就好了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     4500 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 19ms UTC 10:05 PVG 18:05 LAX 03:05 JFK 06:05
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86