junjun1802 发表于 2022-7-22 13:23

推荐一款可以抓取系统日志的软件

先前公司中勒索病毒,文件被加密,服务器其他软件(包括系统软件)都无法使用,后来用这个软件改了后缀在服务器上运行抓取日志,查出来是被一台肉鸡远程控制了,有需要的可自行下载:handshake

下载地址:
链接:https://pan.baidu.com/s/1gkZqrQU-ipfeJN4LvK6_IA
提取码:6q8r

junjun1802 发表于 2022-7-23 11:54

xiawan 发表于 2022-7-22 15:46
他的目的是清除病毒根源.......

是的,不然就算重装了也没啥用,那台肉鸡也在机房24H开机的,很少重启,有次重启开机半小时才进去,当时没在意,后来回想它当时已经被当肉鸡控制了{:1_909:}

SVIP008 发表于 2022-7-22 14:49

先顶一下,收藏好,留个脚印,下次好找

zy112711 发表于 2022-7-22 14:51

回复一次是小黄人没人

tinfengyee 发表于 2022-7-22 14:57

留个脚印,虽然没试过被勒索病毒搞

成欧 发表于 2022-7-22 15:01

谢谢,收藏一下,也许用的上

erui 发表于 2022-7-22 15:05

谢谢楼主分享,下载使用看看,这还是第一次使用这种软件。

sbjvk234 发表于 2022-7-22 15:07

感谢楼主分享。收藏,方便查询,但愿一直用不上。。{:1_918:}

lzguang 发表于 2022-7-22 15:18

楼主,这个软件能恢复加密文件吗?

xiawan 发表于 2022-7-22 15:29

lzguang 发表于 2022-7-22 15:18
楼主,这个软件能恢复加密文件吗?

不看帖子内容.....好评+1

yifan9726 发表于 2022-7-22 15:30

学习一下
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: 推荐一款可以抓取系统日志的软件