亲历WannaCry变种病毒
admin
2023-03-13 18:41:15
0

无意中发现电脑中了WannaCry的变种病毒,具体现象为cmd命令行netstat -an |find ":445" 有大量从本机外连其他机器445端口的TCP连接。WannaCry之前的版本会释放勒索程序对主机进行勒索,但变种中该程序在主流Windows平台下运行失败,无法进行勒索操作。但如果内网中多个主机感染了该病毒,病毒会互相之间进行永恒之蓝漏洞***,该漏洞的利用使用了堆喷射技术,该技术漏洞利用并不稳定,有小概率出现漏洞利用失败,在未打补丁利用失败的情况,会造成被***主机蓝屏的现象。


处理步骤:

一、安装MS17-010补丁。补丁下载地址:https://technet.microsoft.com/zh-cn/library/security/ms17-010.aspx

二、使用深信服WannaCry专杀工具进行杀毒。


如上2步完成后本以为万事大吉,可是观察发现仍然有大量从本机发往同一网段其他机器445端口TCP连接出现。如此可见病毒并未完全被清除,认真想想虽然我们安装了补丁仅仅是起到了不被再次感染的作用。所以我再次打开“任务管理器”又发现几个可疑进程直接强制结束,发现根本杀不掉。之后又找到进程文件所在目录直接强制删除发现也不管用,因为该文件被进程正在调用中。。。沉思片刻之后果断安装360杀毒进行扫描查杀最后搞定。不得不承认360很牛币啊。哈哈XD.


被360查杀的遗留病毒目录和文件:

C:\Windows\SecureBootThemes\

C:\Windows\System32\SecureBootThemes\spoolsv.exe

C:\Windows\System32\TrustedHostServices.exe

C:\Windows\System32\tpmagentservice.dll


参考文章:

http://sec.sangfor.com.cn/events/97.html

http://www.freebuf.com/news/139809.html

相关内容

热门资讯

今日重磅消息“传送屋.有没有挂... 家人们!今天小编来为大家解答传送屋透视挂怎么安装这个问题咨询软件客服徽9784099的挂在哪里买很多...
终于了解“大金牙麻将.到底有挂... 您好:大金牙麻将这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9752949】很多玩家在这款游...
2026河南经济咋发展?这些提... 【大河财立方 记者 段伟朵 朱娟 张克瑶 闫文瑞】 12月22日,河南省委经济工作会议在郑州召开,总...
南阳市自然资源和规划局原党组副... 南阳市自然资源和规划局原党组副书记、市土地储备开发中心原主任杨林青涉嫌严重违纪违法,主动投案,目前正...
日本“普贤”核反应堆发生含放射... 据日本媒体报道,日本正在报废施工的核反应堆“普贤”发生含放射性水泄漏事件,可能有数人遭辐射。
引入四家地市国资,国民养老注册... 【大河财立方 记者 陈玉静】 12月22日,国民养老保险股份有限公司(以下简称国民养老)发布公告称,...
刚刚过会!拟募资15.3亿元,... 【大河财立方 记者 夏晨翔】 12月23日,深交所消息,洛阳盛龙矿业集团股份有限公司(以下简称盛龙股...
重磅消息“战神牛牛.辅助器?”... 有 亲,根据资深记者爆料战神牛牛是可以开挂的,确实有挂(咨询软件无需打开...
翔宇医疗:脑机接口相关产品已进... 来源:滚动播报 (来源:财闻) 公司已开展部分消费级产品的布局,重点方向是将医疗机构内的康复理疗技术...
今日重大通报“温州茶苑.到底有... 今日重大通报“温州茶苑.到底有挂吗?”确实真的有挂您好,温州茶苑这个游戏其实有挂的,确实是有挂的,需...