吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4539|回复: 30
收起左侧

公司虚拟机中挖矿病毒了,有大佬帮助分析一下吗?

[复制链接]
IsMe9666 发表于 2021-3-29 15:00
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 yu17863200980 于 2021-3-29 15:01 编辑

最近刚把公司产品搭好
今天上班发现cpu占用内存非常高

image.png

netstat -atnp 9394
image.png

ss -t -a -pl  用这个命令  查不到9394和9375

image.png

我用ps -ef可以看到
image.png


image.png

免费评分

参与人数 2热心值 +2 收起 理由
天才小橙子 + 1 热心回复!
dgy + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

this_love 发表于 2021-3-29 15:09
我刚买服务器时,也中了挖矿病毒,然后不知道怎么解决,因为每次kill掉病毒进程,过30秒后又恢复,就写了定时任务每隔30秒执行一次kill这个挖矿病毒。哈哈哈哈哈
5151diy 发表于 2021-3-29 16:23

PC支持Win10、Win8、Win7、XP (SP3)
服务器支持Win Server、(2003 SP1及以上)、Linux
控制中心支持XP SP3、Server2003 SP1及以上
肥钢 发表于 2021-3-29 15:12
this_love 发表于 2021-3-29 15:09
我刚买服务器时,也中了挖矿病毒,然后不知道怎么解决,因为每次kill掉病毒进程,过30秒后又恢复,就写了定 ...

这思路好
xscbelieve 发表于 2021-3-29 15:23
所以要养成备份系统的习惯啊
feiyu361 发表于 2021-3-29 15:24
直接kill掉,立马更换服务器密码
sam喵喵 发表于 2021-3-29 15:35
好奇都是怎么中毒的,看片吗?
qwe307669466 发表于 2021-3-29 15:42
sam喵喵 发表于 2021-3-29 15:35
好奇都是怎么中毒的,看片吗?

用虚拟卡看,是个人才啊
着迷59 发表于 2021-3-29 15:45
sam喵喵 发表于 2021-3-29 15:35
好奇都是怎么中毒的,看片吗?

用Linux看片,脑袋不灵光啊! 应该是下载或对外网开放了一些服务存在漏洞,比如弱口令什么的
sam喵喵 发表于 2021-3-29 15:45
qwe307669466 发表于 2021-3-29 15:42
用虚拟卡看,是个人才啊

主要好奇怎么中毒的
鬼然然 发表于 2021-3-29 15:46
挖矿真牛逼 现在笔记本都可以挖矿了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 15:31

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表