欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到云服務器

系統配置

問題:WmiApSvr.exe,門羅幣挖礦病毒木馬,cpu占用99%。病毒原理及處理方法。 - 夢飛科技

這是一個新型的挖礦病毒,亞洲服務器租用 歐洲服務器,此挖礦病毒構造復雜,善于偽裝,像影子般依附到系統環境。
目前該病毒已挖得3350個門羅幣,獲利約合人民幣268萬人民幣

我們云主機經常看到的是最后生成的挖礦程序Wmi|ApSvr.exe,占用cpu100%,導致機房卡死,無法遠程,網站無法打開等。

下圖是病毒的五個樣本,我們平時見到的是第四個挖礦程序。


問題:WmiApSvr.exe,門羅幣挖礦病毒木馬,cpu占用99%。病毒原理及處理方法。 - 夢飛科技


病毒運行原理:

問題:WmiApSvr.exe,門羅幣挖礦病毒木馬,cpu占用99%。病毒原理及處理方法。 - 夢飛科技夢飛科技" src="http://oa.MFISP.com/kindeditor/attached/image/20180927/20180927211804_2828.jpg" />



處理方法:

[1] 結束進程:WmiApSvr.exe、svchost.exe(注意是沒有父進程的svchost.exe)。

[2] 刪除如下文件:

x1.exe

64.exe

C:WindowsMicrosoft.NETFrameworkspnet_wp.exe

C:Program FilesMSBuildServices.exe

C:Program FilesCommon FilesWmiApSvr.exe

[3] 刪除服務:clr_optimization_v3.0.50727_32、Services。  

騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國外vps服務器租用 夢飛云服務器租用 版權所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 台州市| 融水| 连州市| 资中县| 辽中县| 从江县| 富蕴县| 阿瓦提县| 裕民县| 遵义县| 武功县| 富平县| 高青县| 门源| 武宣县| 肃宁县| 阳春市| 齐齐哈尔市| 永济市| 孟津县| 贺州市| 河西区| 五大连池市| 永仁县| 朝阳区| 定州市| 尤溪县| 金寨县| 洞口县| 明溪县| 浦东新区| 福建省| 保定市| 福泉市| 阿图什市| 平塘县| 东至县| 新平| 天柱县| 江阴市| 民乐县|