本帖最后由 tubos 于 2022-1-6 21:22 编辑
今天七点五十左右,我发现我的工作机的远程桌面被挤下去了。我以为是断线了就没注意,等我登录再进去看的时候,发现了惊人的一幕。 桌面被人动过了,还放了两个exe文件,其中一个命令行已经执行了,好像是局域网的木马…. 我电脑安装的360是团队版不能卸载,另外电脑安装了行为审计系统,索性整个黑客的操作都被截图记录了。 那两个文件我不知道是什么病毒,已经被我保留了,会不会影响到公司整个网络和储存呢? NS-V2.EXE 怎么办啊!!!心急啊,是不是已经感染到整个网络了?索性当时是下班时间,只有两三台电脑开着,但是win的NAS是不是感染了? 太着急了,我都来不及找图床了,我把图片打包传附件了
|
control是怎么变成从太肉了的 |
不要急,等大佬 |
来人上八倍镜 |
重装就没这么多事了 |
等大佬看看咋回事 |
这么厉害的吗? |
直接换硬盘 |
帮顶 |
如果你是在腾讯云上,你就在后台防火墙设置那里,设成只允许你自己的几个IP连接啊。那不就行了嘛 |