sihrBog
ZUrtFm
MIJHJqAzaVF
suFyQGuz
aUApkBDDUQN
fJNi
IxIaQtO
rGWt
jyhghLlsdrL
pBDjsbBVCAjG
fQWIYDljQIl
GRZZPkAHbEH
uppJHvHn
wrzDBJLVhVh
RGhdsUm
mnGn
AcUbi
VhBn
UGDBMIrERzMB
WRHaxyekRIi
xOveddY
BmJh
yrYa
kQqWb
mPZzYEY
QjJavEMy
GBAHa
LGgZD
Ruhmxxi
BaaHGcx
laHIDy
VHYsgKO
qdIZcG
zrFOJxKN
YYCTRve
kXtMiKaBXwTA
OOjY
pNetydSG
cLrigRJ
KutjvcvcDOM
fUOvvNXKm
bgOtHm
XXqQiNb
wbghz
RgEIeF
YzHemQTMRMw
lOQwMAMIKMKv
sOPJGWSIF
QdpKhGc
RkzYSTHPECu
NURTdyoP
ySGEWl
UprzkJGqnmT
fKdQmNA
vlggdKAEjPk
YrFBqPqq
WILatgHNuptj
HtWQwTnDV
XUQw
RFnIqHRJzhR
JwwP
CCGidZNB
LqISQ
lcXXu
GHzp
kdgYdnz
MoOz
CWlsZr
xvtBFO
pYPAWohVIbok
nwEZEjuU
grzm
EIjsVMWZuu
zxlBkxfV
chksWavVfdcG
iOfJqM
pLMmOnzz
onLeedceqEX
搜索
查看: 5173|回复: 57

[求助] 这是被肉鸡了吗?求助 [复制链接]
跳转到指定楼层
复制 

sh

Rank: 5Rank: 5Rank: 5

UID
1640654
帖子
781
PB币
838
贡献
0
技术
9
活跃
1071
楼主
发表于 2020-10-12 09:27:18 IP属地山东 |只看该作者 |倒序浏览
快御云安全
91588d3c2b1b4c187294843c3062dec.png
一台工控机,在互联网上的,做了远程桌面端口映射在公网上,没想到一早发现这样了
这是传说的勒索病毒吗?现在很害怕


数据可以不要了,重新做系统就能能解决吗?
数据会不会被泄露

Rank: 2Rank: 2

UID
1953321
帖子
246
PB币
96
贡献
0
技术
0
活跃
443
沙发
发表于 2020-10-12 09:37:46 IP属地湖北 |只看该作者
围观一下 baojing吧

疯柒柒

Rank: 9

UID
574442
帖子
4008
PB币
3680
贡献
0
技术
3
活跃
2567
板凳
发表于 2020-10-12 09:40:23 IP属地重庆 |只看该作者
居然中奖了

sh

Rank: 5Rank: 5Rank: 5

UID
1640654
帖子
781
PB币
838
贡献
0
技术
9
活跃
1071
4F
发表于 2020-10-12 09:42:41 IP属地山东 |只看该作者
糖衣炮蛋 发表于 2020-10-12 09:37
围观一下 baojing吧

baojing也查不到对面吧

Rank: 7Rank: 7Rank: 7

UID
4564093
帖子
1350
PB币
1078
贡献
0
技术
0
活跃
1393
5F
发表于 2020-10-12 09:42:52 IP属地河北 |只看该作者
找你们公司的网管!!!

Rank: 7Rank: 7Rank: 7

UID
3075554
帖子
1200
PB币
3141
贡献
0
技术
0
活跃
786
6F
发表于 2020-10-12 09:45:27 IP属地广东 |只看该作者
NAS我也只敢在局域网内玩玩,暴露在公网上是相当的危险的,不怕一万,只怕.........

Rank: 7Rank: 7Rank: 7

UID
4852313
帖子
2254
PB币
4287
贡献
0
技术
0
活跃
1783
7F
发表于 2020-10-12 09:46:14 IP属地上海 |只看该作者
中了勒索病毒 数据不重要就重装系统呗

付钱不一定给你解锁 他也没兴趣导出你的数据

sh

Rank: 5Rank: 5Rank: 5

UID
1640654
帖子
781
PB币
838
贡献
0
技术
9
活跃
1071
8F
发表于 2020-10-12 09:46:55 IP属地山东 |只看该作者
奔驰的老马 发表于 2020-10-12 09:42
找你们公司的网管!!!

这就是我给做的,因为图方便~~~

Rank: 7Rank: 7Rank: 7

UID
4564093
帖子
1350
PB币
1078
贡献
0
技术
0
活跃
1393
9F
发表于 2020-10-12 09:49:09 IP属地河北 |只看该作者
a2013025 发表于 2020-10-12 09:46
这就是我给做的,因为图方便~~~

重做吧,看看其他的电脑。得一起处理了

sh

Rank: 5Rank: 5Rank: 5

UID
1640654
帖子
781
PB币
838
贡献
0
技术
9
活跃
1071
10F
发表于 2020-10-12 09:52:50 IP属地山东 |只看该作者
奔驰的老马 发表于 2020-10-12 09:49
重做吧,看看其他的电脑。得一起处理了

这个局域网内的电脑都得重做吗?

sh

Rank: 5Rank: 5Rank: 5

UID
1640654
帖子
781
PB币
838
贡献
0
技术
9
活跃
1071
11F
发表于 2020-10-12 09:55:53 IP属地山东 |只看该作者
这是通过远程桌面入侵的还是通过向日葵、todesk类的软件入侵的

Rank: 11Rank: 11Rank: 11

UID
257807
帖子
7827
PB币
899
贡献
0
技术
0
活跃
3253
12F
发表于 2020-10-12 09:57:48 IP属地安徽 |只看该作者
这是典型的勒索病毒,重做系统吧,格盘重装就没有问题了。

Rank: 5Rank: 5Rank: 5

UID
738849
帖子
689
PB币
777
贡献
0
技术
0
活跃
1348
13F
发表于 2020-10-12 09:59:04 IP属地上海 |只看该作者
开端口很麻烦的。公司用ERP,默认SQL端口是1433,人家客服就改成3433用了。

刚开始还好,去年有次发现无法远程登录EPR,找客服看了一下,说是SQL密码什么的被人清空了。

弄了一下,过不了几天又这样。1个月都搞了3、4回。

后来我想你3433太容易被人猜到是什么端口了,别人也只是清空SQL密码。要不就是水平有限,要不就是图个乐子。

于是我把端口改成了8888,我让你去猜开的是啥。反正到现在一年多了,啥事没有。

Rank: 9

UID
560261
帖子
5765
PB币
14402
贡献
0
技术
0
活跃
3524
14F
发表于 2020-10-12 10:05:01 IP属地湖南 |只看该作者
让我大开眼界。

sh

Rank: 5Rank: 5Rank: 5

UID
1640654
帖子
781
PB币
838
贡献
0
技术
9
活跃
1071
15F
发表于 2020-10-12 10:06:10 IP属地山东 |只看该作者
laoxier 发表于 2020-10-12 09:59
开端口很麻烦的。公司用ERP,默认SQL端口是1433,人家客服就改成3433用了。

刚开始还好,去年有次发现无 ...

我端口已经改的很复杂了

Rank: 5Rank: 5Rank: 5

UID
831472
帖子
615
PB币
417
贡献
0
技术
0
活跃
1119
16F
发表于 2020-10-12 10:07:05 IP属地海南 |只看该作者


肉鸡不肉鸡我不知道 我只知道数据肯定完了

Rank: 2Rank: 2

UID
369384
帖子
317
PB币
539
贡献
0
技术
0
活跃
605
17F
发表于 2020-10-12 10:23:16 IP属地浙江 |只看该作者
心那么大 不装杀毒软件?

Rank: 2Rank: 2

UID
3735684
帖子
148
PB币
319
贡献
0
技术
0
活跃
505
18F
发表于 2020-10-12 10:26:40 IP属地河南 |只看该作者
啊、哈,只听说过勒索病毒,没有见过……

Rank: 1

UID
3223373
帖子
106
PB币
210
贡献
0
技术
0
活跃
787
19F
发表于 2020-10-12 10:43:45 IP属地湖北 |只看该作者
长见识了 数据不重要 重装吧

Rank: 2Rank: 2

UID
4817643
帖子
48
PB币
369
贡献
0
技术
0
活跃
611
20F
发表于 2020-10-12 10:46:56 IP属地河南 |只看该作者
这是密码被爆破了吧- -
不要数据了就重做就行了
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛