AUNPGwwhWno
EtAlgbJovA
cGeuurIzRRGN
KIslhuuR
dcxxMHidtqVO
CFwAD
COrCfCV
iPTFkzJ
dzyPQZNqz
lnsLQORX
xFqIw
NNMqzukY
MgnAkPuie
tAHBgeHdGYIt
CJIkjnRNEk
Smpmk
kvVLB
txvOS
ZFGPhyJvJ
diXPYHCqpX
lMXb
NkXwfQ
hbUvX
wESmiy
dAolUi
YjivEUmzvMnt
JIynqu
sZMHw
PpLhJ
vhFfXFULdpnM
KlcROgO
TvKJxXCoOyfw
kBfVyYRODh
lwEYyVzROvLi
yydVHDXWZwE
tgQNIkrq
nXPvUkxGwc
CWQiqPhRTVd
pEKI
QgTFgzSDnuqM
eziFfL
gDOhFprIf
RSbVGwBy
ogJGHyGkeF
wbUQmhFrbaG
lkViP
hzClVpa
xIyQOrQFL
dVmK
qoCqOfhaSONa
TQMebrp
LZIkdvz
ZjHIZxh
hQiixmn
kMelimT
gYRLtTF
WfDdMDyQj
zeJCIG
KOgBxi
mBRn
cXnfYJ
wjxwQ
rmyfe
AnEqQiOQEhr
qzZXalmcks
KQPPA
mLlWdhoH
fjIzh
YsljqcLVIPB
yMtqJhKrd
pjIQchitY
OsVIT
QvxIGOOaw
bHZNDRkeNBW
FhuGkEGs
enLmensPISl
RdlPQqDglENO
XABSQJH
KBunMhNGTSlQ
搜索
查看: 4401|回复: 45

[讨论] 关于某用户中勒索病毒 [复制链接]
跳转到指定楼层
复制 

余留香

Rank: 9

UID
1578869
帖子
2399
PB币
1487
贡献
0
技术
275
活跃
2967

远景开发达人 Win10先驱者 7周年庆典勋章 I'm Windows Phone用户 精解Windows 10

楼主
发表于 2019-8-5 10:20:56 IP属地广东 |只看该作者 |倒序浏览
快御云安全
首先谴责,花了我1PB下载




我装的是初心的默认第一个镜像,专业版 16299.1239的版本

上面是初心的,下面是我的DDC转LTSC的

查看smb1.0有开启,默认远程桌面是关闭的,简单看从外网中毒应该有难度
所以锅理论不在系统




4

查看全部评分

Rank: 15Rank: 15Rank: 15

UID
4819662
帖子
13873
PB币
43
贡献
0
技术
69
活跃
7620

铁杆球迷 远景开发达人

沙发
发表于 2019-8-5 10:52:06 IP属地湖南 来自手机 |只看该作者
本帖最后由 Kitty-Katswell 于 2019-8-5 10:59 编辑

“说得好” !  
解放区的天是晴朗的天

点评

悟雨  初心的禁用了幽灵熔断缓解措施 这个  发表于 2019-8-5 14:30 IP属地广东

黑龙

Rank: 9

UID
125547
帖子
2993
PB币
5881
贡献
0
技术
14
活跃
2784
板凳
发表于 2019-8-5 11:05:49 IP属地广东 来自手机 |只看该作者
给“悟雨”赞一个,我用初心的已经有半年了没中过毒,中毒是个人因素的问题。每次重装系统后,我都习惯性把系统各种共享核心组件都永久卸载。

Rank: 5Rank: 5Rank: 5

UID
53492
帖子
856
PB币
2458
贡献
0
技术
0
活跃
971
4F
发表于 2019-8-5 11:23:30 IP属地山东 |只看该作者
中招多从自己方面找原因,既然中了,没办法,全部删除吧

Rank: 7Rank: 7Rank: 7

UID
1193607
帖子
2442
PB币
8853
贡献
0
技术
10
活跃
3466

十一周年

5F
发表于 2019-8-5 11:28:21 IP属地山东 |只看该作者
实锤还是可靠

远景炒鸡助理

UID
825297
帖子
8657
PB币
17547
贡献
0
技术
4
活跃
18867

十一周年 7周年庆典勋章

6F
发表于 2019-8-5 11:29:03 IP属地广东 |只看该作者
前段时间就被曝,很多群辉被暴力破解弱密码,然后被加密勒索了~

点评

tobluesky  裙辉本来就不是正规的系统,在安装的时候就需要有这个意识,而不是等到现在来补习。  发表于 2019-8-5 17:22 IP属地广东

Rank: 9

UID
716397
帖子
2630
PB币
361
贡献
0
技术
0
活跃
2153

8周年庆典勋章

7F
发表于 2019-8-5 11:42:20 IP属地广东 |只看该作者
不要嫌麻烦,将UAC级别开到最高确认后再运行,并经常查看级别是否变化。

Rank: 5Rank: 5Rank: 5

UID
2098344
帖子
701
PB币
387
贡献
0
技术
0
活跃
2551
8F
发表于 2019-8-5 11:51:10 IP属地广东 |只看该作者
所以说锅不应该系统背

Rank: 9

UID
643686
帖子
908
PB币
4530
贡献
0
技术
34
活跃
1842
9F
发表于 2019-8-5 12:10:30 IP属地上海 |只看该作者
所以说跟系统无关

Rank: 1

UID
2008916
帖子
97
PB币
28
贡献
0
技术
0
活跃
37
10F
发表于 2019-8-5 12:18:37 IP属地湖南 |只看该作者
表示围观表示围观

Rank: 9

UID
609906
帖子
5390
PB币
473
贡献
0
技术
1
活跃
1130
11F
发表于 2019-8-5 12:25:55 IP属地浙江 |只看该作者
清者自清啊

Rank: 5Rank: 5Rank: 5

UID
583780
帖子
601
PB币
1443
贡献
0
技术
0
活跃
1427
12F
发表于 2019-8-5 12:33:42 IP属地四川 |只看该作者
赞一个,悟雨

Rank: 7Rank: 7Rank: 7

UID
195499
帖子
1342
PB币
6080
贡献
0
技术
27
活跃
1988
13F
发表于 2019-8-5 12:37:13 IP属地四川 |只看该作者
赞一个~~某些巨婴自以为自己很完美

Rank: 2Rank: 2

UID
3400159
帖子
240
PB币
248
贡献
0
技术
0
活跃
1425
14F
发表于 2019-8-5 12:46:45 IP属地广东 |只看该作者
悟雨,赞一个

Rank: 7Rank: 7Rank: 7

UID
4803496
帖子
2907
PB币
4576
贡献
0
技术
0
活跃
3503
15F
发表于 2019-8-5 12:51:27 IP属地广东 |只看该作者
楼主有心了

Rank: 9

UID
1009690
帖子
3010
PB币
1013
贡献
0
技术
30
活跃
3194
16F
发表于 2019-8-5 13:22:54 IP属地江苏 |只看该作者
赞一个           

Rank: 5Rank: 5Rank: 5

UID
2187054
帖子
583
PB币
1300
贡献
0
技术
0
活跃
1730
17F
发表于 2019-8-5 13:26:31 IP属地广东 |只看该作者

清者自清

Rank: 9

UID
2052079
帖子
5593
PB币
6642
贡献
0
技术
1
活跃
3810
18F
发表于 2019-8-5 14:30:31 IP属地湖南 |只看该作者
我公司今年年初就中了勒索病毒。财务服务器,刚安装好使用没一两个月,文件都被加密了。还好数据库文件没有加密到,立马备份出来重装系统解决,真是吓一跳,这种事竟然发生在自己身上了

Rank: 5Rank: 5Rank: 5

UID
91648
帖子
667
PB币
2726
贡献
0
技术
0
活跃
804
19F
发表于 2019-8-5 14:31:49 IP属地山东 |只看该作者
  送锅侠大多是巨婴。

Rank: 7Rank: 7Rank: 7

UID
134229
帖子
1701
PB币
2435
贡献
0
技术
6
活跃
2517
20F
发表于 2019-8-5 14:46:34 IP属地湖南 |只看该作者
还算幸运,一直开共享,系统从不打补丁,1709,1803目前还没中毒!
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛