好友
阅读权限10
听众
最后登录1970-1-1
|
小小姜
发表于 2020-2-15 21:09
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子! 病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途! 禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 小小姜 于 2020-2-15 21:27 编辑
公司正月十五中了.devil勒索病毒,晚上10点钟中的毒。服务器多达10余台。放假期间开的3389端口。排查后发现是入侵的某一台开头3389的服务器。相继感染了10余台。主要是数据比较多。现在业务还处在瘫痪状态。如何预防勒索病毒再次攻击。请教一下各位大神。
外网端口是别的映射的内网的3389.并且我查看电脑日志。我的电脑当天晚上也被中毒的电脑访问过,但是我的电脑没被感染。请问我的电脑也需要重装一下吗?不仅仅我的电脑好多台电脑都被那台电脑访问过。但是都没有感染。
对了,还有一个关键的:我刚发现的时候是有个查看网络的工具关键是中文的。具体名字我忘记了。类似查看进程、局域网流量占用的。 |
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|
|