公司 3 台外网 Windows 服务器被黑

2014-09-15 20:39:08 +08:00
 touzi
今早来公司,无意中发现远程桌面无法复制粘贴,仔细一看进程,多了一个傲游浏览器进程,发现不对.逐步寻找,发现所有关于安全的程序都被杀了,无法再次启动.随即通告网管,结果得到答案是从新安装系统.当时直接崩溃,马上检查数据库服务器发现内网服务器没问题.继而下载360杀毒,直接给查杀出来了,但悲剧的是重启服务器病毒依然存在.唉...

现在只能唉声叹气,求靠谱杀软,应用服务器重装系统还是挺悲剧的.
5133 次点击
所在节点    服务器
36 条回复
seki
2014-09-15 20:47:28 +08:00
用 360 查服务器病毒,醉了

全盘格式化,加高防火墙,堵掉所有端口,打好各类补丁才是正道。万一有一些没有进入病毒库的病毒你们还会中招的
alex321
2014-09-15 20:56:32 +08:00
给机会你体验手工杀毒的快感啊。
zro
2014-09-15 21:00:39 +08:00
神马网管,居然用360,Orz
xdeng
2014-09-15 21:05:09 +08:00
@zro 那是之后


之前为什么不用360 ?
can
2014-09-15 21:12:41 +08:00
人都死了,医术再高明的的医生也无能为力啊
omi4399
2014-09-15 21:15:10 +08:00
重装吧,什么杀软也白搭了
linchanx
2014-09-15 21:16:45 +08:00
连接外网的服务器前面一定要挡一台防火墙,切记。
7654
2014-09-15 21:18:45 +08:00
格盘,重装系统是最稳妥,谁知道有没有潜伏的病毒某天悄悄发作
aa45942
2014-09-15 21:21:57 +08:00
1.重启进不带网络的安全模式
2.找启动项,可疑的k掉(开始,运行,MSConfig)
3.从U盘拷贝一个杀软到服务器
4.运行杀软前看看注册表里可执行程序后缀是不是被绑了多余的东西,是的话先找可疑进程k掉,改注册表,重启
5.装杀软,扫全盘
6.重启
7.毒还在的话,要么你的杀软不给力没清理干净,要么服务器有漏洞

============
其实更方便的是拿被检测到的病毒的文件名做关键字去百度或者谷歌一下,99%有解决的办法
thinkxen
2014-09-15 21:38:28 +08:00
话说安全狗还是很不错的,指定ip登录。
ky1e
2014-09-15 21:48:55 +08:00
win2008r2么?什么系统?
zro
2014-09-15 21:49:16 +08:00
话说,把重要数据备份出来再格盘重装系统吧,这样盲杀病毒很耗时,而且也不一定能弄干净,而且装完系统最好是把补丁更新给打上
touzi
2014-09-15 22:13:28 +08:00
@zro 哥你告诉我用什么,现在还在修复...
Admstor
2014-09-15 22:14:29 +08:00
看到用360也是醉了...
touzi
2014-09-15 22:15:26 +08:00
@zro 话说打补丁,我是听杀软的还是听微软的(微软自带update一直开着.)
touzi
2014-09-15 22:16:12 +08:00
@Admstor 亡羊补牢,什么杀软最合适
zro
2014-09-15 22:17:06 +08:00
@touzi ESET,AVG,或者微软自己的MSE,希望能帮到你
harryert
2014-09-15 22:19:56 +08:00
弄个pfsense放到windows服务器前面,然后端口映射吧。

现有服务器,PE启动杀毒把。。。
zro
2014-09-15 22:22:13 +08:00
@touzi 微软自带的就行了,国产的补丁提示不怎么靠谱,当年360还自带一款伪IE补丁
ScotGu
2014-09-15 22:52:53 +08:00
服务器用 360 这个创意太赞了。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/133642

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX