服务器被勒索了 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
DavidTsou
V2EX    服务器

服务器被勒索了

  •  
  •   DavidTsou 2023-02-27 15:39:25 +08:00 2785 次点击
    这是一个创建于 977 天前的主题,其中的信息可能已经有所发展或是发生改变。

    万万没想到公司长期闲置的一个 2008R2 的服务器中了勒索病毒了。

    设备托管在了一个服务器公司,有一台实体防火墙,服务器本身里面也装了 360 ,还是被攻破了。 有 v 友见过这个病毒吗?

    https://imgse.com/i/pp9bm2n

    pp9bm2n.jpg

    14 条回复    2023-05-22 09:26:36 +08:00
    xdzhang
        1
    xdzhang  
       2023-02-27 15:52:39 +08:00
    360.
    zanxj
        2
    zanxj  
       2023-02-27 15:54:48 +08:00
    向 360 反馈下,为什么没拦住,他们应该很乐意处理这种问题的
    nullpoint007
        3
    nullpoint007  
       2023-02-27 15:55:07 +08:00
    网线拔了没
    kokutou
        4
    kokutou  
       2023-02-27 16:21:07 +08:00
    现在杀软没用啊, 勒索病毒哪个不做免杀...
    系统不升级, 软件不升级, 迟早中
    lowbug
        5
    lowbug  
       2023-02-27 22:31:40 +08:00
    楼主,咱们遇到同个病毒了吗...一样的界面...
    查了一圈有点思路但是可能无解,google 到了你的帖子...
    有 v 留一个交流下!
    DavidTsou
        6
    DavidTsou  
    OP
       2023-02-28 09:20:35 +08:00
    @lowbug 怎么个思路,这个界面是服务器托管的运维发给我的,本人没亲自见到实际啥样。是收取比特币吗
    DavidTsou
        7
    DavidTsou  
    OP
       2023-02-28 09:20:54 +08:00
    @nullpoint007 让服务器商关机了
    DavidTsou
        8
    DavidTsou  
    OP
       2023-02-28 09:22:11 +08:00
    @zanxj 应该不会特意上门解决吧
    tellmemore
        9
    tellmemore  
       2023-02-28 23:04:57 +08:00 via Android
    360 没用,之前我公司一台应用服务器装 360 也被黑了,后来换成火绒,运行 3 年了,都没事。
    Lather
        10
    Lather  
       2023-03-05 00:51:18 +08:00 via Android
    什不神奇的 new bing
    linuxgo
        11
    linuxgo  
       2023-03-15 14:01:43 +08:00
    看来还是虚拟机上跑服务更好,一个服务出问题,直接恢复备份就可以了,不会危及其他服务,而且最好跑 linux 系统,windows 还是容易染毒
    DavidTsou
        12
    DavidTsou  
    OP
       2023-03-16 08:30:31 +08:00
    @linuxgo 项目是老的 .net ,只能 Windows
    thereone
        13
    thereone  
       2023-05-21 20:49:13 +08:00
    话说你这服务器有按时打补丁吗还有没记错 2008 已经停止支持了吧?还有公网 IP 地址是直接用服务器上了?如果是的那你这中病毒很正常。这基本就是裸奔在公共场合了。
    DavidTsou
        14
    DavidTsou  
    OP
       2023-05-22 09:26:36 +08:00
    @thereone 因为一直闲置,所以没人管他。
    .wwads-cn { border-radius: 3px !important; } .wwads-text { color: var(--link-color) !important; }
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5180 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 09:03 PVG 17:03 LAX 02:03 JFK 05:03
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86