技术论坛
全套教程
VIP软件
Steam
温度监控
硬件评测
发布
登录
|
注册
用户名
Email
自动登录
找回密码
密码
登录
加入网盟
搜索
搜索
本版
用户
本版
用户
好友
帖子
收藏
道具
勋章
任务
设置
我的收藏
退出
腾讯QQ
微信登录
华夏论坛
›
网咖综合技术讨论区
›
综合技术讨论
›
查看内容
无名小卒
16
12279
积分
721
帖子
0
精华
盗贼之海提示sign in to Xbox Live,白屏
关于各品牌显卡是否支持个人送保,由大神整理。矿卡支持保修吗?
盖伦游戏下载器--支持yun更新、易乐游、网维大师中没有的游戏下载
斗战神启动提示flash控件加载失败
深蓝维护通道本地验证完美版_加破解教程
OBM全版本破解视频教程(自己架设验证端)附验证ASP文件
轩辕剑六腾讯版过场加载卡进度条
5E对战平台进CSGO赛前准备失败报错,error_csgo_init_failed_eer:5
根据显卡型号来启动其他程序批处理版和程序版
客户机加载万象计费时内网延迟变高的解决过程
官方精品推荐
网吧服务器被入侵导致盗号 by E城大叔
©
无名小卒
16
/ 2021-4-20 22:13 /
0 人收藏
保留作者信息
禁止商业使用(站长自定义文字)
服务器上远程工具不推荐radmin(影子)3389,VNC,以前也说过,虽然不是100%会被入侵的,可是遇到的还是满多的,去年有个加盟商100多家网吧,都是装有影子的,三天两头找我,说服务器被黑了,放了病毒了,后来全部卸载了影子,到现在为止好几个月了,很安静了。
(ad:如果你用的是radmin,强烈建议安装上咱们华夏网盟
RADMIN伴侣
)(网站自动生成)
服务器被入侵导致挖矿以及盗号
这几天我们又查了服务器入侵的问题了。
客户机发现Steam加载异常DLL
排查发现服务器资源被添加了DLL用于劫持,删除后又快速生成
添加文件创建监控定位到Log.exe,再排查开机启动项。
发现被添加后门木马Okqeas,除此之外,发现有个标签360沙箱的svchost,注册了服务开机自启动。
结束进程会被快速拉起
可以直接删除服务
木马生成前发现打开了服务器radmin日志并修改,而技术确信自己不会修改这个
(ad)强烈建议用户开启,咱们华夏网盟的病毒检测工具,可以有效的防止STEAM被盗号,客户机被挖矿等问题(网站自动生成)
https://www.hxwglm.com/thread-38061-1-1.html
本文内容转自E城大叔。
分享至 :
QQ空间
收藏
回复
3
个回复
倒序浏览
左半缘
2
2021-4-20 23:13:34
|
显示全部楼层
2
#
奥利给
回复
使用道具
举报
显身卡
神舟网咖
1
2021-4-21 06:40:29
|
显示全部楼层
3
#
支持,顶一下。
回复
使用道具
举报
显身卡
xu910
2
2021-4-21 17:54:34
|
显示全部楼层
4
#
膜拜大神3秒钟
回复
使用道具
举报
显身卡
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
加入网盟
发表回复
关闭
华夏网盟推荐
/1
网吧全套视屏教程,从0基础到有盘无盘制作!整个网吧的开业到正常营业!
本次教程历时8年3个月制作完成,现在还一直在更新中。。全部教程从实战出发,让您看完教程后就直接能懂!多的介绍不多说,直接上图吧,教程内容大小现在已经高达32G视频语音教程! 华夏网盟特16G 3.0优盘+网吧0基础,有盘教程,无盘教程,xp,2003,win7,win10,win2008,win2016,安装,优化+永久技术支持只要我们会的,都可以帮你搞定=788元 需要的赶紧联系我们吧。很超值,很划算哦。。QQ 826186013
查看 »