立即注册  找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 198|回复: 9

ks3c染了病,求治

[复制链接]

ks3c染了病,求治

[复制链接]

46

主题

83

回帖

556

积分

高级会员

积分
556
drice

46

主题

83

回帖

556

积分

高级会员

积分
556
2018-4-4 15:08:47 | 显示全部楼层 |阅读模式
ks3c, 装了esxi, 开了小鸡,nas4free管文件仓库, win2016,各种linux

nas4free开局域网共享,win2016挂成一个局域网共享。

最近隔三差五发现在nas4free共享的磁盘根目录里出现一个伪装成屏幕保护程序的photo.scr
win2016自带的杀毒也能认出是CoinMiner.BB!bit, 也全盘杀过一次了。还是偶尔出现。系统似乎还正常。
请教,这是哪来的?怎么根治?

回复

使用道具 举报

81

主题

410

回帖

2159

积分

金牌会员

积分
2159
贼梦贼康

81

主题

410

回帖

2159

积分

金牌会员

积分
2159
2018-4-4 15:11:34 | 显示全部楼层
不懂,很高级的样子,帮顶
回复

使用道具 举报

425

主题

1319

回帖

6516

积分

论坛元老

积分
6516
imes

425

主题

1319

回帖

6516

积分

论坛元老

积分
6516
2018-4-4 15:14:08 | 显示全部楼层
系统的问题,你的包是从哪里下的?
回复

使用道具 举报

78

主题

632

回帖

2874

积分

金牌会员

积分
2874
s07q

78

主题

632

回帖

2874

积分

金牌会员

积分
2874
2018-4-4 15:15:34 | 显示全部楼层
搜了下据说是挖矿用的,楼主的win是哪里的安装包
回复

使用道具 举报

187

主题

1313

回帖

5074

积分

论坛元老

积分
5074
木易酱

187

主题

1313

回帖

5074

积分

论坛元老

积分
5074
2018-4-4 15:15:48 | 显示全部楼层
恭喜你,中了挖矿病毒
回复

使用道具 举报

46

主题

83

回帖

556

积分

高级会员

积分
556
drice 楼主

46

主题

83

回帖

556

积分

高级会员

积分
556
2018-4-4 15:15:50 | 显示全部楼层

imes 发表于 2018-4-4 15:14

系统的问题,你的包是从哪里下的?

坛里MJJ的 iso站


求干净的包。
回复

使用道具 举报

246

主题

728

回帖

3582

积分

论坛元老

积分
3582
the2ndface

246

主题

728

回帖

3582

积分

论坛元老

积分
3582
2018-4-4 15:14:00 | 显示全部楼层
不大可能是系统的问题,可能是你被人黑了,这个貌似很难搞死,但通过删注册表什么的可以禁止启动~要不就重装系统~
回复

使用道具 举报

46

主题

83

回帖

556

积分

高级会员

积分
556
drice 楼主

46

主题

83

回帖

556

积分

高级会员

积分
556
2018-4-4 15:30:43 | 显示全部楼层

the2ndface 发表于 2018-4-4 15:30

不大可能是系统的问题,可能是你被人黑了,这个貌似很难搞死,但通过删注册表什么的可以禁止启动~要不就重 ...

查了一下,没什么被黑的症状。就想找个专杀。。。
回复

使用道具 举报

38

主题

339

回帖

1432

积分

金牌会员

积分
1432
hdown

38

主题

339

回帖

1432

积分

金牌会员

积分
1432
2018-4-4 15:48:48 | 显示全部楼层
应该还是samba的漏洞。病毒上传了,但是没办法执行。
上传方法应该是互联网扫描出来的。和系统应该是没关系。
回复

使用道具 举报

10

主题

15

回帖

166

积分

注册会员

积分
166
bebe2000

10

主题

15

回帖

166

积分

注册会员

积分
166
2018-4-4 15:30:00 | 显示全部楼层
被黑了,沒有用防火牆或iptable嗎?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-11-24 00:30 , Processed in 0.031034 second(s), 2 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表