建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

超融合HCI

关注
深信服超融合SANGFOR HCI是面向下一代数据中心的软件定义基础架构,通过虚拟化技术融合计算、存储、网络和安全等资源,并提供运维管理、容灾备份、智能监控等高级特性,帮助用户构建极简、稳定、高性能的云化数据中心基石。
故障案例库
典型场景排查思路

【HCI】虚拟机中勒索病毒(mssecsvc.exe)导致异常重启

更新时间:2023-01-05
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 虚拟机内部 | 虚拟机内部环境问题
适用版本 通用
1、虚拟机异常重启
2、虚拟机蓝屏出现0x50
1、查看系统日志检测错误:0x001e

2、查看dump提示ntkrnlmp.exe、ntoskrnl.exe程序导致蓝屏

在C:\windows\目录下有mssecsvc.exe文件,有该文件则代表中了勒索病毒
中了勒索病毒
方案一:安装EDR进行杀毒


方案二:打勒索补丁
1、在控制面板-程序-程序功能-已安装跟新 查看是否打过勒索补丁,
如下图所示,打上了勒索补丁([size=13.3333px]KB4012212
KB4012212补丁包,各系统的补丁包如下:
Windows VistaWindows Server 2008
http://www.catalog.update.microsoft.com/search.aspx?q=4012598
Windows 7Windows Server 2008 R2
http://www.catalog.update.microsoft.com/search.aspx?q=4012212
Windows 8.1Windows Server 2012 R2
http://www.catalog.update.microsoft.com/search.aspx?q=4012213
Windows RT 8.1
http://www.catalog.update.microsoft.com/search.aspx?q=4012216
Windows Server 2012
http://www.catalog.update.microsoft.com/search.aspx?q=4012214
Windows 2003  Windows XP
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598

本页目录
  • 问题描述
  • 告警信息
  • 有效排查步骤
  • 根因
  • 解决方案
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录