全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1690|回复: 9
打印 上一主题 下一主题

[Windows VPS] 请教一下这是病毒 or 最新漏洞吗?

[复制链接]
跳转到指定楼层
1#
发表于 2014-9-8 07:40:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
先祝 大家中秋节快乐,好基友一生平安


昨天一朋友的服务器,死机几回,然后重启后慢慢观察,发现每次开机后不久,系统就会狂复制在运行的进程,也会无故运行一些其他exe,然后就弹出一个窗口说程序错误(程序错误在IPMI的本地显示),就这样一直狂虐自己直到内存爆,然后死机,安装过NOD32和麦咖啡,扫描过没有发现异常和病毒,win系统原来是没有打补丁的,昨天也把windows补丁全部打上,结果都还是一样,服务器安装有mssql2005,不过安全狗已经屏蔽掉外部的 访问了,百度半天发现个这个 http://tieba.baidu.com/p/3279340338 有点相像,但是暂时还是找不到确切的问题和解决的办法,来请教一下各位的。

windows2003.jpg (96.3 KB, 下载次数: 0)
2#
发表于 2014-9-8 07:45:45 | 只看该作者
上PT看看呀.
3#
 楼主| 发表于 2014-9-8 08:22:46 | 只看该作者

power tools 么? 64bit 系统不支持。有其他推荐的吗?
4#
发表于 2014-9-8 08:33:16 | 只看该作者
sunday 发表于 2014-9-8 08:22
power tools 么? 64bit 系统不支持。有其他推荐的吗?

PowerTool x64 V1.1
5#
 楼主| 发表于 2014-9-8 09:48:48 | 只看该作者

下了几个 x64的 蛋痛的,又提示不是有效的win32程序,重新下了个 4.2版本的,虽然出错 可以运行了

windows2.png (30.99 KB, 下载次数: 0)

系统开机一会后就会自动生成很多不同名称的程序,用pt看路径之前大部分是指向安全狗的一个升级exe,卸载安全狗后指向了其他exe,他这个好像是没有定性的,就是原来进程里面有的,他就会指向,真邪门了,第一次碰到这么奇葩的
6#
发表于 2014-9-8 13:29:14 来自手机 | 只看该作者
备份,然后重装,打补丁,恢复,搞定
7#
 楼主| 发表于 2014-9-8 17:52:34 | 只看该作者
0x69 发表于 2014-9-8 13:29
备份,然后重装,打补丁,恢复,搞定

最后一步只能这样了,毒妇 比较麻烦
8#
发表于 2014-9-8 18:27:59 | 只看该作者
你从其他干净的同版本系统里拷贝一个Explorer.exe文件,然后在任务管理器中终止这个进程并替换这个文件看看是不是这个文件的问题.
9#
发表于 2014-9-8 21:58:37 | 只看该作者
下载个autoruns把所有非系统的自启动项目禁止
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-14 02:46 , Processed in 0.072764 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表