❶ 伺服器中毒了怎麼辦
首先看病毒性質,在備份數據,根據中病毒的情況輕重進行處理!較輕的情況下直接用殺毒軟體殺毒或用360安全衛士清除並做一些安全設置打好系統補丁,如不能清除可以考慮重做系統!順便做伺服器塵維護!
❷ 伺服器中毒怎麼辦
中了毒就殺吧,這個恨難說啊,這要看你的伺服器是大型的還是小型的,小型的伺服器還好,如果暫時的關閉一下,還沒什麼大的問題;如果是大型的伺服器的話,這個就要手動查找了,看你的技術咯、、、
❸ 伺服器中毒了,應該怎麼辦,謝謝
你的標題和你的截圖沒有關聯啊,伺服器中毒就斷網殺毒就好了。
❹ 家裡伺服器中毒了,不能上網,怎麼辦
聯系自己寬頻的運營商上門維修。
日常中網路上有很多有風險的東西,所以應該多注意一些不良網站和軟體,盡量不去帶警號的軟體和網站瀏覽,出現網咯不能用,中毒了,應該立即聯系相關人員上門維修。
❺ 電腦中毒了會有什麼症狀
.經常死機:病毒打開了許多文件或佔用了大量內存;不穩定(如內存質量差,硬體超頻性能差等);運行了大容量的軟體佔用了大量的內存和磁碟空間;使用了一些測試軟體(有許多BUG);硬碟空間不夠等等;運行網路上的軟體時經常死機也許是由於網路速度太慢,所運行的程序太大,或者自己的工作站硬體配置太低。
2.系統無法啟動:病毒修改了硬碟的引導信息,或刪除了某些啟動文件。如引導型病毒引導文件損壞;硬碟損壞或參數設置不正確;系統文件人為地誤刪除等。
3.文件打不開:病毒修改了文件格式;病毒修改了文件鏈接位置。文件損壞;硬碟損壞;文件快捷方式對應的鏈接位置發生了變化;原來編輯文件的軟體刪除了;如果是在區域網中多表現為伺服器中文件存放位置發生了變化,而工作站沒有及時涮新服器的內容(長時間打開了資源管理器)。
4.經常報告內存不夠:病毒非法佔用了大量內存;打開了大量的軟體;運行了需內存資源的軟體;系統配置不正確;內存本就不夠(目前基本內存要求為128M)等。
5.提示硬碟空間不夠:病毒復制了大量的病毒文件(這個遇到過好幾例,有時好端端的近10G硬碟安裝了一個WIN98或WINNT4.0系統就說沒空間了,一安裝軟體就提示硬碟空間不夠。硬碟每個分區容量太小;安裝了大量的大容量軟體;所有軟體都集中安裝在一個分區之中;硬碟本身就小;如果是在區域網中系統管理員為每個用戶設置了工作站用戶的「私人盤」使用空間限制,因查看的是整個網路盤的大小,其實「私人盤」上容量已用完了。
6.軟盤等設備未訪問時出讀寫信號:病毒感染;軟盤取走了還在打開曾經在軟盤中打開過的文件。
7.出現大量來歷不明的文件:病毒復制文件;可能是一些軟體安裝中產生的臨時文件;也或許是一些軟體的配置信息及運行記錄。
8.啟動黑屏:病毒感染(記得最深的是98年的4.26,我為CIH付出了好幾千元的代價,那天我第一次開機到了Windows畫面就死機了,第二次再開機就什麼也沒有了);顯示器故障;顯示卡故障;主板故障;超頻過度;CPU損壞等等
9.數據丟失:病毒刪除了文件;硬碟扇區損壞;因恢復文件而覆蓋原文件;如果是在網路上的文件,也可能是由於其它用戶誤刪除了。
10.鍵盤或滑鼠無端地鎖死:病毒作怪,特別要留意「木馬」;鍵盤或滑鼠損壞;主板上鍵盤或滑鼠介面損壞;運行了某個鍵盤或滑鼠鎖定程序,所運行的程序太大,長時間系統很忙,表現出按鍵盤或滑鼠不起作用。
11.系統運行速度慢:病毒佔用了內存和CPU資源,在後台運行了大量非法操作;硬體配置低;打開的程序太多或太大;系統配置不正確;如果是運行網路上的程序時多數是由於你的機器配置太低造成,也有可能是此時網路上正忙,有許多用戶同時打開一個程序;還有一種可能就是你的硬碟空間不夠用來運行程序時作臨時交換數據用。
12.系統自動執行操作:病毒在後台執行非法操作;用戶在注冊表或啟動組中設置了有關程序的自動運行;某些軟體安裝或升級後需自動重啟系統。
❻ SERVER2003伺服器中毒了,應該怎麼辦
一般伺服器的網路吞吐量大,所以病毒和木馬的傳播速度也很快。伺服器中毒一般都是通過使用備份恢復的。
如果沒有備份,建議如下:
1,將伺服器下線,進行必要的數據備份;
2,確定病毒種類,使用專殺工具查殺;
3,確認病毒數量及所及范圍,進行重點查殺;
4,將感染程序分類,分別查殺掉;
5,將染毒軟體資料庫,存檔文件與病毒分離,嘗試從新安裝軟體,進行數據導入(比較麻煩)
6,進行新軟體的穩定性測試;
7,如果是服務類的伺服器,可以使用linux2.6以上版本管理計算機。
❼ 網路伺服器中病毒怎麼處理
如果懷疑伺服器中病毒了,首要的任務清除病毒。
首先,伺服器安裝殺毒軟體,升級到最新版本。
然後,斷掉網路,到安全模式下,全盤對伺服器進行殺毒。這樣也能避免病毒通過區域網渠道傳播到其他的機器上。
平時建議伺服器及時修復漏洞,不要隨便下載安裝軟體。設置安全級別比較高的口令,禁止其他人隨便登陸。
❽ Linux伺服器中毒了,導致區域網癱瘓
你好,本文以Centos系統為例講述一下如何檢查Linux系統是否中毒,中毒有哪些特徵以及中毒會帶來什麼樣的後果,如何保障linux系統的安全。http://..com/link?url=ObJg8BfsHJoH__nvSPTuHsr_
中毒現象
1.網路出現擁塞,訪問延遲增加。2.系統定時任務表中出現異常的定時任務。3.出現異常進程。4.$JBOSS_HOME/bin或/root目錄下出現大量的異常文件。現象分析這是最近網上流行的一種蠕蟲病毒,它利用Jboss中間件程序的jxm-console與web-console默認帳戶漏洞進行攻擊,感染linux伺服器,成為僵屍代理。1.出現網路擁塞的原因是該蠕蟲病毒利用名為pnscan工具不斷執行埠掃描。發出大量的請求包,佔用網路帶寬。2.在系統定時任務表中可查看到名為如下的異常定時任務(有時候只有其中2個)。crontab –l
.sysync.pl與.sysdbs都是隱藏文件,可以通過ls –la列表查看到。
3.查看進程,可以檢查到以下異常進程
有些伺服器上還可以看到一些javas的異常進程,請確認這些javas進程,是否應用程序調用的java。4.在$JBOSS_HOME/bin或/root目錄下出現大量如下異常文件
其中kisses.tar.gz就是病毒源碼安裝包,安裝後生成以上文件。解決方法步一:查殺病毒Killall -9 javasKillall -9 pnsKillall -9 perlcd /root或 cd $JBOSS_HOME/binrm –rf bm*rm –rf *.plrm –rf treat.shrm –rf install-shrm –rf version*rm –rf kisses*rm –rf pns*rm –rf Makefilerm –rf ipsortrm –rf kisses*rm –rf .sysdbsrm –rf .sysync.plcrontab –e1 1 10 * * ~/.sysdbs1 1 24 * * perl ~/.sysync.pl1 1 24 * * perl ~/.sysync.pl1 1 10 * * ~/.sysdbs刪除掉這幾行service crond stop
騰訊電腦管家企業平台:http://..com/c/guanjia/
❾ 電腦中毒後會出現什麼症狀
你好,如果說電腦中了病毒木馬,有些時候會表現為系統運行緩慢,CPU利用率居高不下,或者是內存佔用率偏高,在任務管理器中可能會出現異常進程,有的進程名稱和系統進程名稱接近,比如顯示為svch0st.exe、Exp1orer.exe等,很容易迷惑人,而有的進程名稱則很不規則。有的則是將自身的模塊插入到系統進程中,實現隨系統啟動的目的,但容易造成系統進程崩潰,或者是篡改IE設置,如更改IE主頁等。有的病毒則還會在各分區根目錄中生成autorun.inf文件及病毒激活文件,有的則是訛詐型病毒,還篡改你的用戶登錄密碼,更有甚者,還會篡改硬碟主引導扇區信息,你即使重新分區再重裝系統也仍舊無法解決。
你可以使用騰訊電腦管家,在「殺毒」選項中點擊全盤查殺,包括U盤等移動存儲設備進行深度殺毒。對於插入到系統進程中暫時無法清除的病毒模塊,你可以嘗試點擊電腦管家右下角的工具箱,選擇文件粉碎,選擇添加文件將病毒模塊添加進列表中,然後點擊粉碎按鈕。
而對於篡改用戶密碼和修改主引導扇區的,則可以先在其它干凈的電腦用電腦管家的軟體搜索並下載WINPE啟動U盤製作工具,比如老毛桃U盤啟動盤製作工具,製作一個可啟動U盤。在你的電腦上的BIOS中將啟動順序設置為從USB-HDD或Removable Device啟動,插入你的啟動U盤,根據你的操作系統版本,如果是XP系統,則選擇WIN2003PE,如果是WIN7,則選擇WIN7PE,用密碼重置工具重置用戶密碼,如果是硬碟引導扇區被篡改,則選擇Disk Genius,選擇硬碟菜單中的「重建硬碟主引導扇區(MBR)」恢復主引導扇區的正常代碼,不過在此操作之前,建議你在WINPE中將重要文件備份至U盤或移動硬碟中。重啟進入系統後,用電腦管家來殺毒。
接下去主要是木馬了,遠程式控制制型木馬則會讓黑客能夠遠程式控制制你的電腦,或者將你的電腦作為肉雞,有可能會出現諸如滑鼠亂飛,且莫名打開程序。而盜號木馬則會悄悄運行,待你發現時,你的QQ帳號、或游戲帳號,甚至網銀密碼已經被盜,即使取回,也可能發現網游中的裝備已經被洗劫一空,或者是網銀資金被黑客轉走等現象。所以在上網過程中,請你務必開啟殺毒軟體,像電腦管家在默認情況下就自動開啟上網安全防護、應用入口防護、系統底層防護,可以很好地保護你的上網安全。在電腦管家中登錄你的QQ帳號之後,還能起到保護你的QQ帳號的作用。
如果你還有其它電腦問題,歡迎你在電腦管家企業平台提出,我們將盡力為你解答。
❿ 致使伺服器中毒的行為有哪些,為什麼會中毒
1.FTP漏洞
這種情況主要是通過FTP侵入空間,然後取得伺服器的源碼。這是一個入侵網站的方式,取得源碼之後對網站進行控制,利用被入侵的網站進行一些盈利行為。在安全性能中,web伺服器也是存在安全漏洞的,比如說:IIS,apache,tomcat伺服器也是存在一定的安全漏洞的,一些黑客會利用這些伺服器漏洞,進行入侵伺服器,之後控制整個網站,然後對網站進行一些操作從而達到自己的目的。
2.後台的安全
在得到伺服器操控權後,建議重新設置後台賬戶密碼,不要使用初始密碼,後期要經常修改密碼。這是避免伺服器中毒的一個重要行為。
伺服器安全
3.源程序的安全性問題
現在有很多網站程序不是自己編寫的而是到互聯網上下載的,這樣方便了很多用戶,就算不懂寫程序也能成為站長。這些網站程序是很方便,但是存在一個比較大的安全問題。因為是免費的誰都能查看源代碼,有些不法分子就會專門去研究這些代碼存在哪些漏洞,然後去破解使用這個模板的網站,然後進行入侵,這些人可能會在網站上放一些黑鏈或是其他不好的東西,甚至是胡亂弄致使網站打不開。
4.一些網上行為
我們有些用戶在得到伺服器的使用許可權之後,直接把伺服器當普通的電腦使用,在上邊瀏覽一些網站或是下載一下東西之類的,一旦去瀏覽那些帶有病毒的網站之後,伺服器會有很大的可能會中毒。所以我們用戶不要把伺服器當普通電腦使用。