服务器好像中病毒了,怎么查?

服务器好像中病毒了,怎么查?,第1张

你现在是不是只能远程登录?
你可以用冰刃之类的工具先排除一些危险进程,之后查看启动项,如果病毒删掉后又出现就可能是有系统文件被感染,也有可能用自动运行感染了盘符。
最好再看看网站目录有没有webshell,赶快删掉~~
最好看看服务器有没有系统漏洞,再看看网站程序有没有注入漏洞什么的……
还有,丢包的问题……可能是被arp嗅探了(比如中了arp病毒)
没什么了,有问题还可以发消息给我

什么是EADEAD英文全称为Encoded Archival Description,中文译为编码档案著录(或档案置标著录),EAD由档案工作者参与制定,为档案工作者所使用,是真正属于档案工作者的编码标准。因此,它是档案工作者编制检索工具最合适的方法。目前,EAD以XML(eXtensible Markup Language,可扩展标识语言)做为编码标准,它能够支持档案工作者惯用检索工具的一般结构,而且不依赖于某些特定平台、对万维网有良好的适应性、并且具有足够的灵活性而可以适用于多种类型的馆藏。EAD受到了广泛的欢迎,具有在世界范围的档案保管机构普及应用的趋势,它必将成为网络环境下档案馆、图书馆、博物馆处理档案与手稿资料最常用的元数据(Metadata)。

我说下楼主,你知道病毒怎么进来的么?
他那么喜欢你?
你开着门睡觉 还要怪你的 门不好 小偷进来!!!
其实 很多数据库服务器被入侵 根本原因是因为 第一主服务器被入侵 其他服务器都是 连累的 可能通过 ARP 传播 渗透之类的进入倒了你的电脑 他们在内网内跟你使用计算机一样的方便甚至能够 停掉你的杀毒软件 杀软有什么用你不从根本上加强你数据库的安全性 什么用都没!!
查杀病毒的流程 一般的瑞星杀毒就够了 另外不手杀是不行的!!杀软能干什么
你把一个记事本里写 sleep 2000 保存为 VBS 格式 他都会说你病毒!!
--------------------------
查杀篇
用瑞星全盘查杀下 应该会有一些蛛丝马迹!!如果没有瑞星就这么大的能耐了!
另外把瑞星升级下 可能瑞星如果中了一些 ssdt类木马他就成了瞎子!!升级可以解决!!
--------------------------
第三你的服务器一旦被这些木马病毒入侵后 木马会留下很多 安全后门比如 远程桌面 克隆账户之类的 防不胜防!!shift 后门之类的!很难清除干净!
建议重做系统 备份你的数据库
--------------------------
第四 加强服务器安全
一 不使用弱密码 比如 sql 使用 sa sa 这种 默认密码或者 123456 147258之类的弱密码 攻击者很容易攻破
二 加强 网站安全 对一些基本的 注入代码进行过滤 加强自身安全技能来达到!
这点是必须的!不能总 依靠 杀毒软件 另外 服务器如果是数据服务器应该装的是防火墙 不是杀软 !!一个好点的防火墙才是比较明智的选择!!


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/10323150.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-07
下一篇 2023-05-07

发表评论

登录后才能评论

评论列表(0条)

保存