[求救] 疑似中了勒索病毒問題請教。

看板AntiVirus (防毒)作者 (這就是人蔘)時間5年前 (2020/12/09 12:49), 編輯推噓1(101)
留言2則, 1人參與, 5年前最新討論串1/1
中毒電腦作業系統為Windows server 2016 還好有做備援所以沒有立即造成太大傷害 發生後也估狗想了解這一支病毒的特性 看是否能進行防範 用關鍵字估狗不到任何跟有相關的病毒資訊 檔案加密後副檔名多了cring 留下一個檔名為deReadME!!!的記事本,內容為: Oops, your computer is encrypted. Don’t panic. You will be able to recover your important files through the decryption service, but you need to pay a different fee. You must contact us by email. If we don’t receive the decryption request within a week, we may no longer Provide services Contact: qkhooks0708@protonmail.com 此主機沒有對外IP,無開網芳,也有控管登入帳號。 也有檢查過其他主機無任何異常。 想請教諸位看此狀況能否提供一些建議, 讓小弟比較有方向可以找出哪裡出現漏洞? 先感謝 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 125.227.252.70 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1607489351.A.6BE.html

12/09 13:50, 5年前 , 1F
net view hostname 看一下?
12/09 13:50, 1F

12/09 13:51, 5年前 , 2F
不能連internet ? LAN 裡面感染的機率比較大
12/09 13:51, 2F
文章代碼(AID): #1Vq5T7Q- (AntiVirus)
文章代碼(AID): #1Vq5T7Q- (AntiVirus)