V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
NAPATA
V2EX  ›  问与答

服务器中了勒索病毒,但文件还没有被加密

  •  
  •   NAPATA · 2019-04-30 10:05:39 +08:00 · 1361 次点击
    这是一个创建于 1834 天前的主题,其中的信息可能已经有所发展或是发生改变。

    昨天偶然发现了 window08 的服务器上进程访问 445 端口,有 mssecsvc.exe 进程 tasksche.exe 还有 microsoft security center 2.1 服务,查了下发下是勒索病毒, 看文件的修改日期,是 18 年就有了,难道是潜伏期? 服务器是内网的不能连外网,先暂时用 360 把病毒杀掉了,端口封了,病毒进程都没了还需要重装系统吗

    1 条回复    2019-04-30 11:29:16 +08:00
    nogoodren
        1
    nogoodren  
       2019-04-30 11:29:16 +08:00
    应该是挖矿病毒吧
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   3568 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 11:16 · PVG 19:16 · LAX 04:16 · JFK 07:16
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.