得不到的在骚动 发表于 2019-8-7 11:29

在服务器上发现这个dds.exe木马程序,请教各位大神几个问题;

服务器上恶意进程,木马程序提醒:
木马程序样本下:https://pan.baidu.com/s/1rPe_oN7qJznEfADRkf5Jjw



已结束进程并从服务器上取下该程序,请大神帮分析一下到底有哪些影响:
1、这是什么病毒,有什么影响?
2、是否直接结束经常及删除之后就可以清理干净?


cutthesoul 发表于 2019-8-7 11:37

下载个杀软全盘查杀把   这是挖矿唉

liyunzhe 发表于 2019-8-7 11:52

全盘查杀试试

linerya 发表于 2019-8-7 14:34

类似这种,之前也中过 病毒目的就是挖矿其他倒不影响 ,服务器肯定被远程当肉鸡了

152a 发表于 2019-8-7 18:19

本帖最后由 152a 于 2019-8-7 18:51 编辑

安全做的不好。
1.关上smb服务。smb服务的服务名称是:LanmanWorkstation。显示名称是:Workstation。
2.给所有的管理员用户设置一个超强的密码。15位以上。保证不被破译。
页: [1]
查看完整版本: 在服务器上发现这个dds.exe木马程序,请教各位大神几个问题;