无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 2239|回复: 18
打印 上一主题 下一主题

后知后觉,我客户单位出现勒索攻击

[复制链接]
跳转到指定楼层
1#
发表于 2018-8-29 17:06:23 来自手机 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 窄口牛 于 2018-8-30 07:19 编辑

file:C:\Windows\mssecsvr.exe
srv.sys蓝屏错误代码0x0-050
相关64win7补丁
http://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012212


2#
发表于 2018-8-29 18:23:41 | 只看该作者
装个安全工具就行了,比如火绒...
回复

使用道具 举报

3#
发表于 2018-8-29 18:42:52 | 只看该作者

中了勒索病毒,有资料的时候,比电脑分区格式化还要让人绝望。

点评

现在还中,说明安全意识太过于淡薄...  详情 回复 发表于 2018-8-29 20:19
回复

使用道具 举报

4#
发表于 2018-8-29 20:06:54 | 只看该作者
好像有解了吧
回复

使用道具 举报

5#
发表于 2018-8-29 20:19:46 | 只看该作者
liuzhaoyzz 发表于 2018-8-29 18:42
中了勒索病毒,有资料的时候,比电脑分区格式化还要让人绝望。

现在还中,说明安全意识太过于淡薄...

点评

的确,也说明机器上的杀毒软件没有起到作用。 说不定补丁已经安装,但是由U盘传播感染。  详情 回复 发表于 2018-8-29 21:18
回复

使用道具 举报

6#
发表于 2018-8-29 21:18:18 | 只看该作者
邪恶海盗 发表于 2018-8-29 20:19
现在还中,说明安全意识太过于淡薄...

的确,也说明机器上的杀毒软件没有起到作用。

说不定补丁已经安装,但是由U盘传播感染。
回复

使用道具 举报

7#
发表于 2018-8-29 21:21:11 | 只看该作者
这个补丁其实也不用非得装,最新的装了就好
回复

使用道具 举报

8#
 楼主| 发表于 2018-8-29 21:23:57 来自手机 | 只看该作者
现在一般不打补丁,因为nt6那种安装补丁的方式极其恶心。

点评

怎么个恶心法?  详情 回复 发表于 2018-8-29 22:33
回复

使用道具 举报

9#
发表于 2018-8-29 21:28:12 | 只看该作者
不打补丁没事,端口关了就不会被远程。当然有可能通过u盘传播
被勒索病毒后第一时间用阿里的那个工具可以恢复数据,第二时间的话就只能用恢复数据的软件恢复被删除的原文件

点评

病毒变种了,恢复被删除原文件这方法已经行不通  发表于 2018-8-30 09:08
回复

使用道具 举报

10#
发表于 2018-8-29 22:33:18 | 只看该作者
窄口牛 发表于 2018-8-29 21:23
现在一般不打补丁,因为nt6那种安装补丁的方式极其恶心。

怎么个恶心法?

点评

同问+1  详情 回复 发表于 2018-8-29 23:02
回复

使用道具 举报

11#
发表于 2018-8-29 23:02:26 | 只看该作者
nttwqz 发表于 2018-8-29 22:33
怎么个恶心法?

同问+1
回复

使用道具 举报

12#
 楼主| 发表于 2018-8-30 06:49:56 来自手机 | 只看该作者
注销后安装百分之三十,不许关机,启动时再安装百分之七十,不许动,硬等着。一般装不了,重启进安全模式就能装上了,个人经验。
回复

使用道具 举报

13#
发表于 2018-8-30 15:25:58 | 只看该作者
前段时间单位云端服务器和不少的终端都中了勒索病毒。但奇怪的是,现在的勒索病毒似乎缺少了主程序文件。所以,没有出现文件加密现象,只是病毒按照IP地址向外传播。
回复

使用道具 举报

14#
 楼主| 发表于 2018-8-30 15:36:29 来自手机 | 只看该作者
确实这个东西到底干了啥,还不清楚。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-12-24 06:07

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表