吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3811|回复: 20
收起左侧

在线紧急求救,请大神帮帮忙!!

[复制链接]
sunhongei1984 发表于 2020-1-15 08:53
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
我们单位从昨天开始受到病毒攻击,具体情况是,所有安装有SQL服务器的电脑的SA 密码 不停篡改 ,
无标题.jpg

C盘里面这个是病毒文件夹,用火绒查杀完之后,自动又出现了,所有服务器都是这个情况,。

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

o651560441 发表于 2020-1-15 10:11
虚幻魔王 发表于 2020-1-15 09:12
1、先进入安全模式,紧急备份数据库文件、
2、断网,安装360进行全盘查杀,然后系统急救箱急救。
3、然后 ...

按这兄弟说的做,先备份因为目前不确定是哪一个问题
 楼主| sunhongei1984 发表于 2020-1-15 11:44
枫树恋上秋 发表于 2020-1-15 10:41
不出意外应该是通过ms17010(永恒之蓝)漏洞传播的,找到攻击源头ip,在火绒安全日志里面有,然后杀毒,打 ...

谢谢~联系了火绒总公司,先断网、备份,全部查杀
isispp 发表于 2020-1-15 09:06
金龙十三 发表于 2020-1-15 09:09
试试联系火绒客服
zxcvbnm12 发表于 2020-1-15 09:11
断掉服务器,然后深度杀毒试试,把SA密码的相关文件修改为只读
虚幻魔王 发表于 2020-1-15 09:12
1、先进入安全模式,紧急备份数据库文件、
2、断网,安装360进行全盘查杀,然后系统急救箱急救。
3、然后重新安装SQL 恢复数据库,检查还有没有问题,有问题重新做系统。
4、恢复企业应用。
kuan99118 发表于 2020-1-15 09:20
趁着没有破坏数据,尽快备份好数据库,如果修复不了系统,最起码可以重新安装系统再还原数据库。
chmod755 发表于 2020-1-15 09:26
啊看到这个熟悉的文件夹。直接把这个文件夹删除掉,这个文件夹下的全是方程式的工具,断网,然后全盘查杀。
lnshijia 发表于 2020-1-15 09:26
第一步断网,然后备份
钢铁侠_123 发表于 2020-1-15 09:52
断网,备份之后再说
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 19:36

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表