服务器被入侵后反复出现的病毒,求分析
svchost.exe 出现在c:/windows/fonts/mysql目录下 , 360报毒sss.exe是被人在服务器上创建了个用户,然后放在桌面上的,不知道是什么东西
https://www.lanzoui.com/iXhvDhh28mb密码 52pojie 本帖最后由 sysxtem 于 2020-10-16 16:41 编辑
sss.exe是这个http://toplang.com/desktoplockexpress.htm,锁桌面的一个程序
svchost.exe好像是NLBrute爆破工具,爆破3389的吧 Desktop Lock Express是一种访问控制软件,可以锁定屏幕以防止他人访问您的计算机。 第一次见 这么大的样本~
瞅瞅~ 我很想看看,但是又担心自己中招,奈何技术有限。不敢胡乱尝试,有大佬能详细讲解下吗{:301_1004:} 啊....能用Linux server就绝对不要用Windows,太容易被扫走了。
页:
[1]