V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
NAPATA
V2EX  ›  问与答

服务器中了勒索病毒,但文件还没有被加密

  •  
  •   NAPATA · 2019-04-30 10:05:39 +08:00 · 1362 次点击
    这是一个创建于 1836 天前的主题,其中的信息可能已经有所发展或是发生改变。

    昨天偶然发现了 window08 的服务器上进程访问 445 端口,有 mssecsvc.exe 进程 tasksche.exe 还有 microsoft security center 2.1 服务,查了下发下是勒索病毒, 看文件的修改日期,是 18 年就有了,难道是潜伏期? 服务器是内网的不能连外网,先暂时用 360 把病毒杀掉了,端口封了,病毒进程都没了还需要重装系统吗

    1 条回复    2019-04-30 11:29:16 +08:00
    nogoodren
        1
    nogoodren  
       2019-04-30 11:29:16 +08:00
    应该是挖矿病毒吧
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   5174 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 09:45 · PVG 17:45 · LAX 02:45 · JFK 05:45
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.