windows服务器被黑记录

来源:互联网 发布:丐哥脸数据 编辑:程序博客网 时间:2024/05/21 11:00

1. Booting from Hard Disk…
系统:
windows server 2012
现象:
无法开机,停留在如下界面:

分析:
此为勒索病毒,中招后不能开机,且数据被加密,需要支付赎金,后对方发送解密密码。
建议:
关闭不需要的端口,安装必要的杀毒软件,一般勒索接触后将数据移出,为防止有遗留木马,一般需要重装系统,因此建议周期性备份系统镜像,必要时使用镜像恢复一下即可。

原创粉丝点击