欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到夢飛科技

系統配置

當前優惠活動:

問題:WmiApSvr.exe,門羅幣挖礦病毒木馬,cpu占用99%。病毒原理及處理方法。 - 夢飛科技

這是一個新型的挖礦病毒,亞洲服務器租用 歐洲服務器,此挖礦病毒構造復雜,善于偽裝,像影子般依附到系統環境。
目前該病毒已挖得3350個門羅幣,獲利約合人民幣268萬人民幣

我們云主機經常看到的是最后生成的挖礦程序Wmi|ApSvr.exe,占用cpu100%,導致機房卡死,無法遠程,網站無法打開等。

下圖是病毒的五個樣本,我們平時見到的是第四個挖礦程序。


問題:WmiApSvr.exe,門羅幣挖礦病毒木馬,cpu占用99%。病毒原理及處理方法。 - 夢飛科技


病毒運行原理:

問題:WmiApSvr.exe,門羅幣挖礦病毒木馬,<a href=美國站群服務器 亞洲服務器,cpu占用99%。病毒原理及處理方法。 - 夢飛科技" src="http://oa.MFISP.com/kindeditor/attached/image/20180927/20180927211804_2828.jpg" />



處理方法:

[1] 結束進程:WmiApSvr.exe、svchost.exe(注意是沒有父進程的svchost.exe)。

[2] 刪除如下文件:

x1.exe

64.exe

C:\Windows\Microsoft.NET\Framework\aspnet_wp.exe

C:\Program Files\MSBuild\Services.exe

C:\Program Files\Common Files\WmiApSvr.exe

[3] 刪除服務:clr_optimization_v3.0.50727_32、Services。  

夢飛科技 - 全球數據中心基礎服務領先供應商

Copyright © 2003-2019 MFISP.COM. 國外服務器租用 IDC公司 版權所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 繁峙县| 长乐市| 绿春县| 兰州市| 延边| 蓬溪县| 石屏县| 图木舒克市| 曲沃县| 巧家县| 湖北省| 峨边| 九龙坡区| 五常市| 江陵县| 杂多县| 阿克陶县| 葫芦岛市| 渝中区| 外汇| 岳西县| 仙桃市| 惠东县| 天等县| 湘阴县| 绵竹市| 白河县| 洛扎县| 六枝特区| 吴旗县| 富宁县| 双牌县| 滨海县| 玉田县| 留坝县| 东港市| 西畴县| 密山市| 石门县| 嘉义县| 庆元县|