昨天正好也用VMware虚拟机进行了一次测试 。讲一下过程:
1.关闭宿主机Win10的MSE的实时保护,因为接下来要从网上下载WannaCry病毒样本,不关闭会被实时查杀
2.从网上下载WannaCry病毒样本,复制到虚拟机,我用虚拟机的XP操作系统,没有打补丁
3.重新开启MSE的实时保护,禁用宿主机WIN10的虚拟网卡,禁用虚拟机XP的网卡
4.运行WannaCry病毒样本,果然出现了:a.壁纸被替换成一张黑色图片,图片上有二行英字,壁纸图片文件就在桌面上,b.弹出红色勒索框,虽然可以关闭,但一会儿后又弹出,c.桌面上的一些文件被加密,无法打开,d.回收站里的文件被清空
5.还原虚拟机快照,一切还是原来的样子,以前的文件照样可以打开 。不过在还原快照的过程中,虚拟机提示要进行磁盘碎片整理,估计原因是病毒对加密的原文件进行了0字节的覆写导致 。
【“勒索”病毒那么强,若虚拟机运行病毒,本机会不会中毒?】另外,也对虚拟机打了补丁后运行WannaCry病毒样本测试,完全无反应,说明补丁非常有效 。
推荐阅读
- “游戏蜂窝” 游戏蜂窝是什么意思
- 整鼻子多少钱 鼻部整形多少钱啊
- 顺产无痛分娩多少钱一针 顺产打无痛分娩针多少钱
- 广西唯一985"北京航空航天大学北海分校” 为何倒闭了?
- 打胎需要花多少钱 起底 打胎花多少钱
- 女人想约你,微信上通常有这些“暗示”,男人要懂,是什么?
- 分金齐鲍叔出自哪里
- 苹果屏保怎么动起来 苹果7屏保怎么动
- 哀莫大于心死下句是什么 “哀莫大于心死”上句是什么?
- 菜花蛇明明没毒,却被称为“百蛇之王”,有毒的蛇反而还要怕它?