技术论坛
全套教程
VIP软件
Steam
温度监控
硬件评测
发布
登录
|
注册
用户名
Email
自动登录
找回密码
密码
登录
加入网盟
搜索
搜索
本版
用户
本版
用户
好友
帖子
收藏
道具
勋章
任务
设置
我的收藏
退出
腾讯QQ
微信登录
华夏论坛
›
网咖综合技术讨论区
›
综合技术讨论
›
查看内容
不离不弃
华夏网盟站长
12219
积分
720
帖子
1
精华
彻底解决IE主页被劫持的现象!(不离不弃)
千M网线做法,给新手(不离不弃)
全系列网吧系统流程写给新手(不离不弃)路由,服务器,工作站
华夏网盟 病毒检测工具V43.0版添加检测最新鬼影有效防止游戏盗号 2013.8.15
2011年4月12号 IP 更新 最新鬼影变种检测工具 病毒检测工具!(紧急发布)
华夏网管联盟 WIN8 PE维护工具 VIP 9.0
不用U盘,不要光驱,不用硬盘系统,PXE网络维护工具!(不离不弃)
华夏网盟PE维护系统 V 5.0 (含海蜘蛛全套版) 贺岁版
无须量产制作U盘PE启动(网吧网管新手培训教程)
ros全部教程视频 !(不离不弃)
官方精品推荐
服务器被黑,客户机被中毒,可是开机命令始终找不到?2020.10.21
©
不离不弃
华夏网盟站长
/ 2020-10-21 21:00 /
0 人收藏
保留作者信息
禁止商业使用(站长自定义文字)
今天,又有一个朋友联系到我,说客户机全是莫名其妙的进行,还有GPU也不正常,打开任务管理器后
GPU就正常了,看样子是中毒了,可是检查了服务器,开机命令也是正常的。
打开后,也没有发现一场启动项。文件也被没有被修改,但是,查看跟踪客户机启动日志后,又确实是网维掉用起来的
这让我朋友很尴尬,这让我想到了,之前也遇到一起,直接修改数据库,上期他们有漏洞,是空白了,这次他们做的伪装更好了。
上期:
<安全警报>服务器入侵添加开机命令并挖矿分析以及解决方案2020.10.4
这次,直接在控制台,空白都不显示了。直接在后台启动了。
然后我们打开数据库后,惊奇的发现:
然后我们直接去服务器C盘找:结果发现:
之后,把这个BarClientView.exe分析后,和这个文件一样。
QQ被盗,QQ发广告,服务器被黑病毒分析2020.10.18
https://www.hxwglm.com/article-662-1.html
所以,这个帖子就不分析这个文件,因为都一样,解决方案:
<安全警报>服务器入侵添加开机命令并挖矿分析以及解决方案2020.10.4
用这个帖子解决就行了
最后,打个小广告:有效第一时间发现,服务器被黑等问题。
https://www.hxwglm.com/thread-38061-1-1.html
服务器被黑入侵检测工具.STEAM盗号检测!2020年10.18号更新
分享至 :
QQ空间
收藏
回复
6
个回复
倒序浏览
707170
1
2020-10-21 21:01:10
|
显示全部楼层
2
#
{author} 感谢楼主分享
回复
使用道具
举报
显身卡
scglmayu
1
2020-10-21 21:04:37
|
显示全部楼层
3
#
支持,顶一下。
回复
使用道具
举报
显身卡
860198069
1
2020-10-21 22:07:18
|
显示全部楼层
4
#
非常感谢
回复
使用道具
举报
显身卡
15304780640
1
2020-10-21 23:14:34
|
显示全部楼层
5
#
感谢{author}楼主
回复
使用道具
举报
显身卡
lianzhen5858
1
2020-10-22 03:09:30
|
显示全部楼层
6
#
奥利给
回复
使用道具
举报
显身卡
wakeyu
1
2020-10-22 09:49:49
|
显示全部楼层
7
#
膜拜大神3秒钟
回复
使用道具
举报
显身卡
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
加入网盟
发表回复
关闭
华夏网盟推荐
/1
网吧全套视屏教程,从0基础到有盘无盘制作!整个网吧的开业到正常营业!
本次教程历时8年3个月制作完成,现在还一直在更新中。。全部教程从实战出发,让您看完教程后就直接能懂!多的介绍不多说,直接上图吧,教程内容大小现在已经高达32G视频语音教程! 华夏网盟特16G 3.0优盘+网吧0基础,有盘教程,无盘教程,xp,2003,win7,win10,win2008,win2016,安装,优化+永久技术支持只要我们会的,都可以帮你搞定=788元 需要的赶紧联系我们吧。很超值,很划算哦。。QQ 826186013
查看 »