楼主: 陪你去见鬼
收起左侧

[求助] 一个24小时运行的Win7中了勒索病毒!!!

  [复制链接]
陪你去见鬼
 楼主| 发表于 2022-5-25 12:48:57 | 显示全部楼层
本帖最后由 陪你去见鬼 于 2022-5-25 12:50 编辑
smtxsmshsa 发表于 2022-5-25 12:43
你居然不知道,诺顿和红伞早就加入了挖矿功能,诺顿的话只要在首页点《空闲变现》就会开始挖矿,红伞我不 ...

我装的Mac诺顿啊,没看到有挖矿,小红伞是装在Win7上的,也没看到有挖矿的功能,平时看他总是0k上传

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
smtxsmshsa
发表于 2022-5-25 12:56:46 | 显示全部楼层
陪你去见鬼 发表于 2022-5-25 12:48
我装的Mac诺顿啊,没看到有挖矿,小红伞是装在Win7上的,也没看到有挖矿的功能,平时看他总是0k上传

那还得看你显卡,如果显卡显存没达到6g,他可懒得挖
lhz1215
发表于 2022-5-25 14:35:15 | 显示全部楼层
本帖最后由 lhz1215 于 2022-5-25 14:36 编辑
陪你去见鬼 发表于 2022-5-25 12:16
为了方便才24小时开机并且连外网,这次是Win7直连nas又中毒才导致数据被加密了。nas本身是没有被直接攻击 ...

是不是没开防火墙和设置高强度密码啊,还有账号是不是也是默认的,比如admin之类的,还有端口不会也是默认的80端口吧。
基本连外网NAS,一般策略就是开HTTPS协议,连接端口用不常用端口,防火墙全开,强密码,开防爆破(比如输错多少次锁定账号)
grzx
发表于 2022-5-25 14:45:50 | 显示全部楼层
好奇楼主装了什么杀软
陪你去见鬼
 楼主| 发表于 2022-5-25 14:46:51 | 显示全部楼层
lhz1215 发表于 2022-5-25 14:35
是不是没开防火墙和设置高强度密码啊,还有账号是不是也是默认的,比如admin之类的,还有端口不会也是默 ...

之前没考虑过安全问题,Win7用的Administrator超级账户,为了方便连密码都没设,然后还手贱把3389远程桌面端口直接映射到公网IP,意味着任意一个人都能远程连接,10年没中过毒,一直都没乱下载什么软件,主力机Mac一直裸奔,所以win也没习惯装杀毒软件,这次翻车之后,彻底把端口改成自定义的,什么防火墙杀毒软件全部给他装上,太折腾了
陪你去见鬼
 楼主| 发表于 2022-5-25 14:49:16 | 显示全部楼层
grzx 发表于 2022-5-25 14:45
好奇楼主装了什么杀软

中毒前裸奔,哈哈,大意了
lhz1215
发表于 2022-5-25 14:50:25 | 显示全部楼层
陪你去见鬼 发表于 2022-5-25 14:46
之前没考虑过安全问题,Win7用的Administrator超级账户,为了方便连密码都没设,然后还手贱把3389远程桌 ...

啊这,那是太大意了
lhz1215
发表于 2022-5-25 15:08:22 | 显示全部楼层
陪你去见鬼 发表于 2022-5-24 22:31
联想m73准系统
e3 1265l v3
16g ddr3 1600

待机功耗不低吧,E3这款我看TDP是45W
陪你去见鬼
 楼主| 发表于 2022-5-25 15:32:18 | 显示全部楼层
lhz1215 发表于 2022-5-25 15:08
待机功耗不低吧,E3这款我看TDP是45W

45w是最大功耗,并不等于待机功耗,150w的CPU待机状态也可以是2w
喀反
发表于 2022-5-25 18:55:56 | 显示全部楼层
陪你去见鬼 发表于 2022-5-25 14:46
之前没考虑过安全问题,Win7用的Administrator超级账户,为了方便连密码都没设,然后还手贱把3389远程桌 ...

噗,你这神奇的操作,黑客进来不费吹灰之力
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 23:18 , Processed in 0.094457 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表