欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到云服務器

系統配置

問題:WmiApSvr.exe,門羅幣挖礦病毒木馬,cpu占用99%。病毒原理及處理方法。 - 夢飛科技

這是一個新型的挖礦病毒,亞洲服務器租用 歐洲服務器,此挖礦病毒構造復雜,善于偽裝,像影子般依附到系統環境。
目前該病毒已挖得3350個門羅幣,獲利約合人民幣268萬人民幣

我們云主機經常看到的是最后生成的挖礦程序Wmi|ApSvr.exe,占用cpu100%,導致機房卡死,無法遠程,網站無法打開等。

下圖是病毒的五個樣本,我們平時見到的是第四個挖礦程序。


問題:WmiApSvr.exe,門羅幣挖礦病毒木馬,cpu占用99%。病毒原理及處理方法。 - 夢飛科技


病毒運行原理:

問題:WmiApSvr.exe,門羅幣挖礦病毒木馬,cpu占用99%。病毒原理及處理方法。 - 夢飛科技夢飛科技" src="http://oa.MFISP.com/kindeditor/attached/image/20180927/20180927211804_2828.jpg" />



處理方法:

[1] 結束進程:WmiApSvr.exe、svchost.exe(注意是沒有父進程的svchost.exe)。

[2] 刪除如下文件:

x1.exe

64.exe

C:WindowsMicrosoft.NETFrameworkspnet_wp.exe

C:Program FilesMSBuildServices.exe

C:Program FilesCommon FilesWmiApSvr.exe

[3] 刪除服務:clr_optimization_v3.0.50727_32、Services。  

騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國外vps服務器租用 夢飛云服務器租用 版權所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 巧家县| 康乐县| 五莲县| 建昌县| 沽源县| 庆云县| 闽清县| 郧西县| 特克斯县| 灵寿县| 威海市| 乳源| 炉霍县| 永平县| 东丰县| 寻甸| 叙永县| 遂昌县| 靖州| 尼勒克县| 和林格尔县| 山东省| 双桥区| 鄢陵县| 桓仁| 晋江市| 崇左市| 临潭县| 香港 | 奉贤区| 静海县| 郎溪县| 靖西县| 米易县| 乌审旗| 石楼县| 玛纳斯县| 陕西省| 锦屏县| 遂宁市| 高邮市|