NAPATA
V2EX  ›  问与答

服务器中了勒索病毒,但文件还没有被加密

  •  
  •   NAPATA · Apr 30, 2019 · 1734 views
    This topic created in 2596 days ago, the information mentioned may be changed or developed.

    昨天偶然发现了 window08 的服务器上进程访问 445 端口,有 mssecsvc.exe 进程 tasksche.exe 还有 microsoft security center 2.1 服务,查了下发下是勒索病毒, 看文件的修改日期,是 18 年就有了,难道是潜伏期? 服务器是内网的不能连外网,先暂时用 360 把病毒杀掉了,端口封了,病毒进程都没了还需要重装系统吗

    1 replies    2019-04-30 11:29:16 +08:00
    nogoodren
        1
    nogoodren  
       Apr 30, 2019
    应该是挖矿病毒吧
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3778 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 37ms · UTC 10:29 · PVG 18:29 · LAX 03:29 · JFK 06:29
    ♥ Do have faith in what you're doing.