www.teandq.com
晓安科普

勒索病毒专杀工具(勒索病毒专杀工具用了不能访问共享文件了)奔走相告

2023-08-27Aix XinLe

前几天,客户给我电话,说某下属单位上不了网了,远程登录上去路由器查看,发现这样的警告复制内容到剪贴板查看NAT地址池发现,PAT端口转换被占满了

勒索病毒专杀工具(勒索病毒专杀工具用了不能访问共享文件了)奔走相告

 

前几天,客户给我电话,说某下属单位上不了网了,远程登录上去路由器查看,发现这样的警告复制内容到剪贴板查看NAT地址池发现,PAT端口转换被占满了,生平第一次遇到复制内容到剪贴板代码:Pool Name Type IP Count Used TCP Port(%) Used UDP Port(%) Used IP/ICMP ID(%)

================================================================================Loading data from MPFU-13/0 ...

================================================================================bangong PAT 1 65,535(100.00%) 3,711(5.66%) 0(0.00%)

远程看不出什么来,只能去现场了,来到本地那首先当然是先了解基本网络环境。跟网管人员谈话了解到大致拓扑,网络规模。办公地电脑只有几十台,有监控区,但是监控不上网的。

然后开始抓包呗,直接在路由器内网口做镜像抓包分析:

=================================================================================总结:最后知道是勒索病毒搞鬼,所以在防火墙封掉445端口,使路由器的PAT端口占用恢复正常,恢复正常网络,不影响业务,然后下载勒索病毒专杀工具,一台台电脑断网查杀。

免责声明:本站所有信息均搜集自互联网,并不代表本站观点,本站不对其真实合法性负责。如有信息侵犯了您的权益,请告知,本站将立刻处理。联系QQ:1640731186

百科勒索病毒专杀工具(勒索病毒专杀工具用了不能访问共享文件了)奔走

2023-08-27Aix XinLe144

勒索病毒专杀工具(勒索病毒专杀工具用了不能访问共享文件了)奔走相告前几天,客户给我电话,说某下属单位上不了网了,远程登录上去路由器查看,发现这样的警告复制内容到剪贴板查看NAT地址池发现,PAT端口转换被占满了…

趣闻一篇读懂趣闻轶事的故事(牛顿的趣闻轶事)

2023-08-27Aix XinLe194

一篇读懂趣闻轶事的故事(牛顿的趣闻轶事)然而,牛顿刚迈出门槛就想到了正在进行的一个实验的可能结论,他马上就奔向实验室,竟把刚才请人吃饭的事情忘得一干二净。…

探索探索者节点官网(探索者加速器)干货满满

2023-08-27Aix XinLe71

探索者节点官网(探索者加速器)干货满满Halo~大家好,这里是守望者加速器的小编。遗迹探索者是一款双主角的冒险RPG游戏。在5月末尾开始发售,受到了很多玩家的关注。那这个游戏好玩吗?…

知识迪士尼知识产权案例(最高法知识产权案例)太疯狂了

2023-08-27Aix XinLe138

迪士尼知识产权案例(最高法知识产权案例)太疯狂了2021年4月13日,上海知识产权法院(以下简称上海知产法院)召开新闻发布会,发布2015年至2020年不正当竞争案件审判情况白皮书和典型案例。…

历史《中国历史年表》(中国历史年表观后感)干货分享

2023-08-27Aix XinLe117

《中国历史年表》(中国历史年表观后感)干货分享其实这一路走来经历了不少坎坷,从刚建国开始内外一直有不安稳因素,现在看来真是有伟大领袖的领导才能在这么险恶的环境走到今天,今天的一切都是来之不易…