2019了,还在大战勒索病毒

  • s
    shamorry
    单位电脑,莫名其妙卡顿,感觉不对劲,360(单位定制版)扫了下,果不其然,有毒。。。谷歌搜索了一下病毒名称,居然是去年的勒索病毒。

    netstat命令看了下,一长串445端口信息。确认无误。

    我这台电脑是最近从仓库搬出来的旧货,估计丢仓库有几年了,去年勒索病毒爆发时肯定没打过补丁。

    联想下单位最近启用了一批旧电脑,肯定都没打补丁,哪台机器中招了,然后内网疯狂传播。

    虽然360能扫出来,但是反复杀就是杀不掉。

    手动终止进程,删除那个MSSECSVC文件了事。内网FTP里找到免疫工具打上(估计就是关闭几个端口),然后慢慢打补丁。

    重启电脑,终于清静了。

    用所谓的360文档修复工具搜了下,还好,一共就加密了3个没卵用的文档。
  • p
    pluck
    唉。。。360丢人,当年勒索病毒出来时根本没防住,用国产杀软的基本上全中招,只有装卡巴斯基没中。结果后来360通过宣传手段说自己处理了勒索病毒,搞得像专家一样,恶心!
    第一次根本没防住,这种情况还好意思说自己能防勒索病毒,有够不要脸的!
  • i
    imx3d
    用360,只能呵呵
  • s
    shamorry
    回复2#pluck

    后续用那个360文档修复工具也扯淡,明明没被加密的文档,告诉我被加密了。。。呵呵
  • z
    zz_kevin
    启用旧电脑?
    小尾巴~知行合一
  • s
    shamorry
    回复3#imx3d

    我也想呵呵啊,不知道上头采购的咋想的。
  • p
    pluck
    回复6#shamorry


    不需要装360吧,windows自带的MSE就能对付了,如果非要装国产的,用火绒或者微点之类的也行啊,都是免费的,但至少比360干净~~
  • s
    shamorry
    回复7#pluck

    上头谁管这个啊
  • h
    hygaasd
    回复7#pluck
    火绒一样没用,眼睁睁看着我的电脑中毒。 iOS fly ~
  • d
    duke580
    啊?那免费的还有什么杀软比较可靠呢
  • s
    samsonlin
    回复2#pluck

    这是常识啊,系统漏洞级别的病毒,杀毒软件有什么用?杀毒软件有用,微软还出什么补丁啊。。。
  • l
    ljaska
    我们最近要采购360杀毒,我就呵呵呵呵了
  • s
    shamorry
    回复12#ljaska

    360估计靠行业用户挣了不少钱
  • p
    power_toy
    居然会用命令行
    看你天天写小说,发感悟,还以为是个多情柔弱文科男了HiPDA·NG
  • s
    shamorry
    回复14#power_toy

    win+R CMD pingwww.baidu.com/t属于一气呵成的一个日常操作,再不然ipconfig,看IP也比较常用。

    好像还会一条看看某端口被哪个pid占用的命令。

    早几年安卓fastboot刷机其实也是命令行嘛。

    其实文科生比理科生会折腾电脑一点不奇怪啊,无非闲得蛋疼。
  • p
    power_toy
    嗯嗯,主要是最后你阐述的理由比较容易理解
  • 0
    01802
    我单位全装好,过一个月那群傻x也是管家360百度全套自己装完
  • s
    shamorry
    回复17#01802

    我们直接给你装好了360XX版桌面管理系统,要卸载还得要密码。

    看着高大上,随便找个进程管理工具就干掉了我常用xuetr,再早点记得是冰刃。
  • f
    fang1023
    突然发现我司又被黑了
  • r
    richking
    360绝对是**,现在企业里推的天擎也是一样的**
  • d
    davie
    勒索太low了,挖矿多好 可以和谐共存
  • p
    pluck
    回复11#samsonlin


    奇怪的逻辑,木马等等也是利用系统漏洞来破坏系统的,按你这个说法那杀软根本防不住木马了.....你自己去搜索一下,当年卡巴斯基是防住了的.别洗地洗得这么LOW。。。