搜索
bottom↓
回复: 24

电脑中发现了疑是勒索病毒,可怕

[复制链接]

出0入0汤圆

发表于 2020-2-20 16:16:33 | 显示全部楼层 |阅读模式
今天无意中打开了C盘WINDOWS目录,发现了一个tasksche.exe的可执行文件。我记得该目录下是没有这个文件的,因此上网搜了下,发现了下面这个网页内容:

查看了该目录及服务,跟网页上描述的情况完全相同。服务还伪装成微软安全中心:Microsoft Security Center (2.0) Service

太可怕了,都不知道什么时候进来的, 还好没有爆发。
赶紧按该文章的方法先解决一下, 然后备份重要文件,执行Ghost 大法。

各位小伙伴们也赶紧检查一下吧。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

阿莫论坛20周年了!感谢大家的支持与爱护!!

曾经有一段真挚的爱情摆在我的面前,我没有珍惜,现在想起来,还好我没有珍惜……

出0入0汤圆

发表于 2020-2-20 16:23:09 | 显示全部楼层
tasksche.exe 好像还是个自解压文件?右键用winrar打开看看

出0入0汤圆

发表于 2020-2-20 16:27:18 | 显示全部楼层
悲剧了,我都是裸奔的

出0入0汤圆

发表于 2020-2-20 16:47:46 | 显示全部楼层
看楼主的头像,这个是以毒攻毒。。。。。。应该安全了

出0入442汤圆

发表于 2020-2-20 17:16:30 来自手机 | 显示全部楼层
异客 发表于 2020-2-20 16:27
悲剧了,我都是裸奔的

一样一样,头一天走时还好好的,第二天来了就发现不对劲了,然后我发现电脑远程桌面竟然卡了,赶紧装了360杀毒全盘整了十几遍(周教父先把别人坑死,然后自己独乐乐。。当时只有360杀毒能装上去了,其它全被干残了),然后再把win7打了110+个补丁。。现在继续正常服役中。后期经过核查,全盘共有1个文件被病毒破坏。疑似病毒为早期的病毒,检测到那个dns网址之后就休眠了。

出0入0汤圆

 楼主| 发表于 2020-2-20 17:18:34 来自手机 | 显示全部楼层
是的,是自解压文件。用winrar解压提示文件损坏

出0入0汤圆

 楼主| 发表于 2020-2-20 17:57:30 来自手机 | 显示全部楼层
对了,要研究病毒样本的私信给我

出0入0汤圆

发表于 2020-2-20 18:17:28 来自手机 | 显示全部楼层
电脑已经好几年裸奔了。

出5入8汤圆

发表于 2020-2-20 18:20:09 | 显示全部楼层
最近这个新冠病毒怎么杀?用360行不行啊

出0入0汤圆

发表于 2020-2-20 18:35:58 | 显示全部楼层
重要资料及时备份

出0入0汤圆

发表于 2020-2-20 18:42:11 | 显示全部楼层
不带套的下场

出0入0汤圆

发表于 2020-2-20 18:44:08 | 显示全部楼层
冬瓜吗我是鸭梨 发表于 2020-2-20 18:20
最近这个新冠病毒怎么杀?用360行不行啊

可以用双黄连啊,没有买个双黄莲蓉月饼也行。

出0入0汤圆

发表于 2020-2-20 19:21:25 | 显示全部楼层
看了一下,我的没有

出0入0汤圆

发表于 2020-2-20 20:00:57 来自手机 | 显示全部楼层
出入安全场所,裸奔应该还可以。

出0入72汤圆

发表于 2020-2-20 20:03:09 | 显示全部楼层
赶紧搜索了下,还好没有

出0入0汤圆

发表于 2020-2-20 20:05:47 | 显示全部楼层
楼主用这个头像,还怕病毒?

出0入0汤圆

发表于 2020-2-23 11:02:29 | 显示全部楼层
我笔记本裸奔了很多年了,一直用影子系统,重启就还原,偶尔中了流氓软件重启一下就好了

出0入0汤圆

发表于 2020-2-23 11:59:01 | 显示全部楼层
定期做好备份

出0入0汤圆

发表于 2020-2-23 12:10:10 | 显示全部楼层
赶紧查下自己的电脑,还好没有。

出0入0汤圆

发表于 2020-2-23 16:56:59 来自手机 | 显示全部楼层
一直裸奔,后面装了火绒

出0入0汤圆

发表于 2020-2-23 16:58:58 来自手机 | 显示全部楼层
装了火绒

出0入0汤圆

发表于 2020-2-23 17:05:20 来自手机 | 显示全部楼层
也装的火绒,原来一只裸奔也没事

出0入0汤圆

发表于 2020-2-23 17:09:45 | 显示全部楼层
楼主也怕毒。。

出0入0汤圆

发表于 2020-2-23 17:27:49 | 显示全部楼层
定期备份到不同的地方,非常有必要。
回帖提示: 反政府言论将被立即封锁ID 在按“提交”前,请自问一下:我这样表达会给举报吗,会给自己惹麻烦吗? 另外:尽量不要使用Mark、顶等没有意义的回复。不得大量使用大字体和彩色字。【本论坛不允许直接上传手机拍摄图片,浪费大家下载带宽和论坛服务器空间,请压缩后(图片小于1兆)才上传。压缩方法可以在微信里面发给自己(不要勾选“原图),然后下载,就能得到压缩后的图片。注意:要连续压缩2次才能满足要求!!】。另外,手机版只能上传图片,要上传附件需要切换到电脑版(不需要使用电脑,手机上切换到电脑版就行,页面底部)。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|Archiver|amobbs.com 阿莫电子技术论坛 ( 粤ICP备2022115958号, 版权所有:东莞阿莫电子贸易商行 创办于2004年 (公安交互式论坛备案:44190002001997 ) )

GMT+8, 2024-8-12 22:52

© Since 2004 www.amobbs.com, 原www.ourdev.cn, 原www.ouravr.com

快速回复 返回顶部 返回列表