千家信息网

亲历WannaCry变种病毒

发表于:2025-12-03 作者:千家信息网编辑
千家信息网最后更新 2025年12月03日,无意中发现电脑中了WannaCry的变种病毒,具体现象为cmd命令行netstat -an |find ":445" 有大量从本机外连其他机器445端口的TCP连接。WannaCry之前的版本会释放勒
千家信息网最后更新 2025年12月03日亲历WannaCry变种病毒

无意中发现电脑中了WannaCry的变种病毒,具体现象为cmd命令行netstat -an |find ":445" 有大量从本机外连其他机器445端口的TCP连接。WannaCry之前的版本会释放勒索程序对主机进行勒索,但变种中该程序在主流Windows平台下运行失败,无法进行勒索操作。但如果内网中多个主机感染了该病毒,病毒会互相之间进行永恒之蓝漏洞***,该漏洞的利用使用了堆喷射技术,该技术漏洞利用并不稳定,有小概率出现漏洞利用失败,在未打补丁利用失败的情况,会造成被***主机蓝屏的现象。


处理步骤:

一、安装MS17-010补丁。补丁下载地址:https://technet.microsoft.com/zh-cn/library/security/ms17-010.aspx

二、使用深信服WannaCry专杀工具进行杀毒。


如上2步完成后本以为万事大吉,可是观察发现仍然有大量从本机发往同一网段其他机器445端口TCP连接出现。如此可见病毒并未完全被清除,认真想想虽然我们安装了补丁仅仅是起到了不被再次感染的作用。所以我再次打开"任务管理器"又发现几个可疑进程直接强制结束,发现根本杀不掉。之后又找到进程文件所在目录直接强制删除发现也不管用,因为该文件被进程正在调用中。。。沉思片刻之后果断安装360杀毒进行扫描查杀最后搞定。不得不承认360很牛币啊。哈哈XD.


被360查杀的遗留病毒目录和文件:

C:\Windows\SecureBootThemes\

C:\Windows\System32\SecureBootThemes\spoolsv.exe

C:\Windows\System32\TrustedHostServices.exe

C:\Windows\System32\tpmagentservice.dll


参考文章:

http://sec.sangfor.com.cn/events/97.html

http://www.freebuf.com/news/139809.html

病毒 漏洞 补丁 主机 文件 进程 变种 再次 技术 机器 现象 目录 程序 端口 本机 强制 果断 可疑 万事大吉 万事 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 北京网上税务局自然人版一直连接不到服务器 小学生网络安全例子 材料安全数据表数据库 宜宾展厅互动软件开发公司 个人软件开发方法有哪些 北京青城网络技术公司 调用接口同步数据库 数据库有哪些存储单元 java软件开发计划 搬家服务软件开发去哪找 计算网络技术大连理工 ipmi服务器管理系统 无线传感网络技术期末 数据库字段不能为中文 嘉定区上门软件开发哪家好 计算机网络安全最新研究成果 数据库三级整理资料 如何做一个数据计算软件开发 计算机三级网络技术考c语言 计算机网络技术单词 什么不是数据库的管理工具 网络安全技术的未来的发展 如何分辨交换机跟服务器 网络安全教育手抄报简体 软件开发国家电网繁琐吗 网络安全管理员工作细则 数据库设计表格 国家网络安全周认识 中通服网络技术深圳分公司 数据库技术与应用大纲
0