自家电脑中了blackbit病毒后1:pe系统找不到硬盘、桌面用不了任务管理器

Опубликовано: 15 Июль 2026
на канале: Peter Huang
62
0

事情是这样的,长篇大论,事件绝对真实,毕竟都中毒了:
1、有一天,当晚去娘家玩、吃饭、聊天什么的。10点多就正准备去711买咖啡(配偶在娘家住)
到了711商店买咖啡期间,配偶多次wx电话打过来,当时我在用咖啡券兑换咖啡,于是我先挂掉,兑换完了再去看wx(我打算兑换8杯)
2、当配偶打第三次过来,我就问打电话干嘛,你不知道我在711兑换咖啡吗(条形码扫码出咖啡的,还要是1个1个的核对)?然后就开始说黑客入侵电脑的事情。还亲自看着被输入弱密码进去了(远程看到的),配偶通知没多久,屏幕就显示黑底红字的blackbit中毒字样...
3、那时我的建议她快点断开网络不要让黑客做任何动作,虽然表示这样做已经为时已晚。但对于我来说只要人没事,什么都好说。然后我照常拿着咖啡回家。回到家后已经是差不多12点了,我第一时间是先去蹲坑然后再去看电脑
4、我去看配偶电脑之前,先查看了自己的电脑(因为我跟配偶都是用自建远程)发现没有被入侵,但我在后台看到一大堆的登录失败,才知道黑客早在大半个月前已经入侵我的frp和关联电脑。当我第一次登录被黑的电脑时发现电脑已经安装了everything,远程app被断开,我安装的火绒app也没了,自带的Windows defender也关闭了实时监控功能
----------
5、黑客虽然把那两台电脑瘫痪了,但我还是要弄好它(前后弄了4个小时左右吧),毕竟我是第一次接触的。所以花的时间也比较长,期间用tron脚本尝试把文件解密或者修复硬盘分区丢失问题,到最后只解除了任务管理器的使用
6、期间我进入pe模式,在分区软件找不到nvme硬盘分区。然后我想到了一个方法就是直接把电脑重置了,虽然重置成功但仍然在pe模式还是看不到分区(在电脑上虽然是看到硬盘了,黑客还改了硬盘名字给重命名,还是提示无法格式化)
7、最后我是用bios自带的 hua石页(也就是坐牢石页) 的安全清除,当我清除后再次进入pe模式,昔日的分区表再一次重现,我二话不说就先把所有硬盘分区删除,然后把gpt和mbr来回转换2次使分区表恢复正常,最后运行低级格式化(必须要做的,如果不做的话黑客可能会把病毒找回并还原)。剩下就是普通的重装系统流程了...

被黑的可能性:
1、vps上搭建了traff的网赚项目,网络提供商并没有把25端口进行封禁,所以用它跑网赚立马收到spamhaus的警告,而且极有可能黑客用vps的网络代发,然后黑客电脑使用代理我的vps网络。有点像肉鸡,但不是vps入侵那种,只是网络肉鸡滥发邮件导致的警告,我的vps并没有入侵,ssh端口也没有使用默认的22(虽然我没有用证书登录)
2、其次我还搭建了frp自建远程,未加密的,想着方便就不做加密了,反正也就几个人用。其实如果不加密个人觉得问题不大,只是搭配traff的网赚只会让vps处于一种不安全性
3、有将近一个礼拜的时间有研究过如何阻止25端口出站或入站,docker的iptables防火墙完全不兼容ufw,ufw也管理不了docker自带的iptables。甚至我放弃使用ufw,转为适应iptables,然后增加规则拦截,没想到我如此迁就docker仍然换来的是spamhaus的警告。从那时候我已经不使用traff的网赚,只用它富强和frp内网穿透(远程电脑),众所周知在钟国家宽没有独立ip使用
4、另外有一个疑点就是大半个月前我远程过仓库电脑没多久,大概是10秒后自行断开,完全没有任何的提示,起初还以为是网络问题导致的。没想到却成为了今天的黑客入侵事件...

目前的做法:
pc机不安装非加密的远程app或者frp远程、安装带密码功能的防护软件并设定密码+密保问题,防止被黑客恶意退出/卸载
vps机不安装traff网赚,如果还要使用frp远程,ip也要把它换掉

在此补充一句:做这种损人不利己的事情,邪恶黑客不得好s,最好是s的很惨那种