全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 4940|回复: 49
打印 上一主题 下一主题

公司中勒索病毒了。第一次感觉微软真的很差。

[复制链接]
跳转到指定楼层
1#
发表于 2023-3-23 14:06:20 | 只看该作者 回帖奖励 |正序浏览 |阅读模式

Windows 2022服务器,只做文件服务器。都是按时打补丁,Windows安全中心都是每天检查的。。

居然这个Windows安全中心形同虚设。直接被病毒接管。 电脑密码都是乱码加密的。

然后整个公司局域网在昨晚全部沦陷,只要是开机的。任何杀毒软件都查不出病毒在哪。。文件都是加密的,检查也没问题。

现在真的很绝望。。。。这Windows安全中心我都不知道怎么关,病毒是怎么把组件损坏的‘?
推荐
发表于 2023-3-23 15:47:42 | 只看该作者
安全基线做了没?防护软件装了没?系统有监控没?异常告警有没?IT部门值守有没?啥也没有,张口就来微软的锅? 微软:我很像背锅的?再说445的话MS17-010了解下?永恒之蓝是也,全网沦陷还是检查下多少人补丁都没打吧。但凡安全设备做点策略,网络设备做点ACL都不会这么惨。
推荐
发表于 2023-3-23 14:11:35 | 只看该作者
运维 明天不用上班了




* Linux常用命令:chown user1 file1 改变一个文件的所有人属性



* 资源 https://t.me/MJJ_aliyundrive
* MJJ频道 https://t.me/wearemjj
* Linux命令大全 https://www.linuxcool.com
* DNS设置大全 https://dns.iui.im/
* 人工智能AI项目导航大全 https://www.futurepedia.io/
* 优质导航大全 https://www.chaidu.com/
* HostLoc频道 https://t.me/myhostloc
* A1Plus & G Suit & Workspace教育全局号https://sourl.cn/xq7iAZ
* OneDrive1T/5T网盘批发 iCloud苹果个人200G号https://nanguo.in/shop?ref=awtyBzywo
   
推荐
发表于 2023-3-23 14:13:25 | 只看该作者
jarvan 发表于 2023-3-23 14:12
大小写标点符号数字 12位 怎么爆破? 而且那么多电脑。不止一台。

只要一个有修改权限的账户被爆破就够了
推荐
发表于 2023-3-23 14:16:41 | 只看该作者
微软自带的安全中心如果好用,那么多卖企业级防火墙的公司要怎么活。老板太鸡儿抠了。
推荐
发表于 2023-3-23 14:11:53 | 只看该作者
也许是有人带毒进入的吧。
推荐
发表于 2023-3-23 14:10:41 | 只看该作者

8K开个支持
50#
发表于 2023-3-24 10:35:54 | 只看该作者
运维呢? 没IT部门吗? 还是你就是那个运维然后现在要担责...... 然后觉得吐槽下微软不行.
49#
发表于 2023-3-24 10:34:51 | 只看该作者
草,我公司上个星期也一样,公司办公电脑可能是win10的原因吧都没事,可是存储资料的Windows服务器中招了。
48#
发表于 2023-3-24 10:20:25 | 只看该作者
话说,你这开放公网了?就拿一个简单来说,网吧里的服务器,现在大多都是Windows也没见过中什么勒索的。搞不好谁电脑上中毒了,爆发了吧。
47#
发表于 2023-3-23 23:05:50 | 只看该作者
告微软,损失多少索赔多少
46#
发表于 2023-3-23 23:03:50 | 只看该作者
Windows裸奔很蓝的啦
45#
发表于 2023-3-23 22:23:14 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
44#
发表于 2023-3-23 22:12:48 | 只看该作者
wan 发表于 2023-3-23 22:09
怎么做100rmb求指点

大佬你别消遣我啊,这种都是百度一堆的东东。
43#
发表于 2023-3-23 22:09:43 | 只看该作者
amao000765 发表于 2023-3-23 15:47
安全基线做了没?防护软件装了没?系统有监控没?异常告警有没?IT部门值守有没?啥也没有,张口就来微软的 ...

怎么做100rmb求指点
42#
 楼主| 发表于 2023-3-23 21:48:02 | 只看该作者
cici9911 发表于 2023-3-23 21:29
听你描述只是文件被搞了. 这个你是损失大,但是只需要一个有权限的账户被爆破就能做到. 根本都不需要什么0d ...

请问Windows 安全中心怎么关闭的?文件都是特权才能全部感染。有的都是不是域控的电脑都被感染了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-21 22:35 , Processed in 0.067658 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表