找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 2402|回复: 18

后知后觉,我客户单位出现勒索攻击

[复制链接]
发表于 2018-8-29 17:06:23 来自手机 | 显示全部楼层 |阅读模式
本帖最后由 窄口牛 于 2018-8-30 07:19 编辑

file:C:\Windows\mssecsvr.exe
srv.sys蓝屏错误代码0x0-050
相关64win7补丁
http://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012212


发表于 2018-8-29 18:23:41 | 显示全部楼层
装个安全工具就行了,比如火绒...
回复

使用道具 举报

发表于 2018-8-29 18:42:52 | 显示全部楼层

中了勒索病毒,有资料的时候,比电脑分区格式化还要让人绝望。

点评

现在还中,说明安全意识太过于淡薄...  详情 回复 发表于 2018-8-29 20:19
回复

使用道具 举报

发表于 2018-8-29 20:06:54 | 显示全部楼层
好像有解了吧
回复

使用道具 举报

发表于 2018-8-29 20:19:46 | 显示全部楼层
liuzhaoyzz 发表于 2018-8-29 18:42
中了勒索病毒,有资料的时候,比电脑分区格式化还要让人绝望。

现在还中,说明安全意识太过于淡薄...

点评

的确,也说明机器上的杀毒软件没有起到作用。 说不定补丁已经安装,但是由U盘传播感染。  详情 回复 发表于 2018-8-29 21:18
回复

使用道具 举报

发表于 2018-8-29 21:18:18 | 显示全部楼层
邪恶海盗 发表于 2018-8-29 20:19
现在还中,说明安全意识太过于淡薄...

的确,也说明机器上的杀毒软件没有起到作用。

说不定补丁已经安装,但是由U盘传播感染。
回复

使用道具 举报

发表于 2018-8-29 21:21:11 | 显示全部楼层
这个补丁其实也不用非得装,最新的装了就好
回复

使用道具 举报

 楼主| 发表于 2018-8-29 21:23:57 来自手机 | 显示全部楼层
现在一般不打补丁,因为nt6那种安装补丁的方式极其恶心。

点评

怎么个恶心法?  详情 回复 发表于 2018-8-29 22:33
回复

使用道具 举报

发表于 2018-8-29 21:28:12 | 显示全部楼层
不打补丁没事,端口关了就不会被远程。当然有可能通过u盘传播
被勒索病毒后第一时间用阿里的那个工具可以恢复数据,第二时间的话就只能用恢复数据的软件恢复被删除的原文件
回复

使用道具 举报

发表于 2018-8-29 22:33:18 | 显示全部楼层
窄口牛 发表于 2018-8-29 21:23
现在一般不打补丁,因为nt6那种安装补丁的方式极其恶心。

怎么个恶心法?

点评

同问+1  详情 回复 发表于 2018-8-29 23:02
回复

使用道具 举报

发表于 2018-8-29 23:02:26 | 显示全部楼层
nttwqz 发表于 2018-8-29 22:33
怎么个恶心法?

同问+1
回复

使用道具 举报

 楼主| 发表于 2018-8-30 06:49:56 来自手机 | 显示全部楼层
注销后安装百分之三十,不许关机,启动时再安装百分之七十,不许动,硬等着。一般装不了,重启进安全模式就能装上了,个人经验。
回复

使用道具 举报

发表于 2018-8-30 15:25:58 | 显示全部楼层
前段时间单位云端服务器和不少的终端都中了勒索病毒。但奇怪的是,现在的勒索病毒似乎缺少了主程序文件。所以,没有出现文件加密现象,只是病毒按照IP地址向外传播。
回复

使用道具 举报

 楼主| 发表于 2018-8-30 15:36:29 来自手机 | 显示全部楼层
确实这个东西到底干了啥,还不清楚。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-5-14 09:30

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表