接到一起攻击报告,中毒设备只连内网,并不能上外网,据说该设备有攻击行为发生,随便检查了一下,没发现可疑项,懒得细看,直接上杀毒软件,原来没有装过,直接装上扫描,发现一个c:\windows\tasksche.exe,报为Wannacry勒索病毒,这个被杀毒软件清除掉了,顺便在cmd里运行netstat -ano,还有试图一些连外网IP的连接,按PID在任务管理器的进程表里查了下,也是c:\windows\下的,mssecsvc.exe,转到服务,真有一个服务,刚才查启动项时竟然没有注意到,服务名是Microsoft Security Center(2.0) Service。

