萌萌哒胖次 发表于 2020-10-16 16:16

服务器被入侵后反复出现的病毒,求分析

svchost.exe 出现在c:/windows/fonts/mysql目录下 , 360报毒

sss.exe是被人在服务器上创建了个用户,然后放在桌面上的,不知道是什么东西

https://www.lanzoui.com/iXhvDhh28mb密码 52pojie

sysxtem 发表于 2020-10-16 16:38

本帖最后由 sysxtem 于 2020-10-16 16:41 编辑

sss.exe是这个http://toplang.com/desktoplockexpress.htm,锁桌面的一个程序

svchost.exe好像是NLBrute爆破工具,爆破3389的吧

10807428 发表于 2020-10-16 17:05

Desktop Lock Express是一种访问控制软件,可以锁定屏幕以防止他人访问您的计算机。

一个悲桑的问题 发表于 2020-10-16 17:23

第一次见 这么大的样本~
瞅瞅~

奔放的汉子 发表于 2020-10-16 17:29

我很想看看,但是又担心自己中招,奈何技术有限。不敢胡乱尝试,有大佬能详细讲解下吗{:301_1004:}

LSXG 发表于 2020-10-16 19:04

啊....能用Linux server就绝对不要用Windows,太容易被扫走了。
页: [1]
查看完整版本: 服务器被入侵后反复出现的病毒,求分析