中xtbl病毒咋办

上杀毒软件扫一遍就好了。(目前360安全卫士很好用,扫完还帮你打补丁。。)病毒名称叫黑客邮箱xxxx@aol.com.exe 位置在C盘 如果是http://india.com的黑客 病毒名称显示paylaod.exe/更多信息:服务器某个盘的所有文件都变成xtbl后缀的文件,可能中了勒索病毒,该如何处理这个问题? - 计算机病毒
■网友
只有一个盘中的那个服务器是和另外一个开了共享吧,共享了一个盘。另外全盘中的那个服务器再找找有没有远控吧,应该是被别人给搞进来了的。你自己也可以看看日志,或多或少能找到一些痕迹。
■网友
先说我的经历,中毒后服务器上的360杀毒扫描显示,黑客放置的加密程序在C盘。还有上有大神的解释,你可以搜索。单位两台服务器前后相差两个月,接连中了勒索病毒,所有文件被加密,好悲哀!小单位没有专业管理服务器的人,本人也只是简单了解一点服务器配置。根据事后分析,应该是没有关闭外网的3389端口映射,导致黑客破解了登录密码,中毒后发现安全日志(Windows 2008)中几乎每分钟都有审核失败的登录请求,现在已经关闭,将服务器密码设置的更复杂,希望有用。


    推荐阅读