❶ 雲伺服器中毒了,不知道是怎樣感染的,不知道以後該怎樣防禦
應該是被攻擊了,你用的是哪裡的雲伺服器呢,用雲伺服器也是要看供應商的資源的,比如機房線路呀,整體的安全級別怎樣呀,有沒有做到防禦等等,這些因素都需要考慮到的呢。
❷ 雲伺服器中挖礦病毒的清除過程(二)
發現一台伺服器,CPU使用率一直50%左右,top查看一進程名稱為
-bash,按c查看詳情,名稱顯示為python
十分可疑
殺掉進程,清空crontab內容,並刪除此目錄文件,發現過一陣進程又被啟動起來了
查看/etc/cron.hourly,發現有一個sync文件,還是會定時執行,內容為
此文件還被加了保護許可權,需要用chattr去除後刪除
cron.daily cron.weekly cron.monthly裡面也有
同樣方法刪除/bin/sysdrr
至此病毒被徹底清除
刪除/opt/.new目錄時,發現此目錄下還有一個/opt/.md目錄,內容如下
病毒運行原理是
其他常用的診斷命令
關聯文章:
雲伺服器中挖礦病毒的清除過程
伺服器中毒導致的wget等系統命令失效後的恢復
參考文章:
【PC樣本分析】記錄最近與挖礦病毒的鬥智斗勇
【PC樣本分析】記錄最近與挖礦病毒的鬥智斗勇(二)
❸ 親情雲伺服器錯誤怎麼回事
一般造成雲伺服器異常的原因有:
1.伺服器故障或所在的機房設備、網路出現故障;
2.用戶登錄後的操作不當引起伺服器異常;
3.伺服器遭到惡意攻擊或計算機病毒侵害等。先排除找到造成異常的原因,再解決問題。
自我排查方法:
1.檢查雲伺服器是否過期、關機、刪除。
2.檢查安全組配置是否有問題:相應埠是否打開,IP是否在允許范圍內。
3.檢查本地網路是否存在異常,是否存在DNS劫持。
4.檢查雲伺服器內部是否中毒、安全軟體是否禁屏。
5.檢查關聯域名是否備案。
❹ 電腦中毒了會有什麼症狀
.經常死機:病毒打開了許多文件或佔用了大量內存;不穩定(如內存質量差,硬體超頻性能差等);運行了大容量的軟體佔用了大量的內存和磁碟空間;使用了一些測試軟體(有許多BUG);硬碟空間不夠等等;運行網路上的軟體時經常死機也許是由於網路速度太慢,所運行的程序太大,或者自己的工作站硬體配置太低。
2.系統無法啟動:病毒修改了硬碟的引導信息,或刪除了某些啟動文件。如引導型病毒引導文件損壞;硬碟損壞或參數設置不正確;系統文件人為地誤刪除等。
3.文件打不開:病毒修改了文件格式;病毒修改了文件鏈接位置。文件損壞;硬碟損壞;文件快捷方式對應的鏈接位置發生了變化;原來編輯文件的軟體刪除了;如果是在區域網中多表現為伺服器中文件存放位置發生了變化,而工作站沒有及時涮新服器的內容(長時間打開了資源管理器)。
4.經常報告內存不夠:病毒非法佔用了大量內存;打開了大量的軟體;運行了需內存資源的軟體;系統配置不正確;內存本就不夠(目前基本內存要求為128M)等。
5.提示硬碟空間不夠:病毒復制了大量的病毒文件(這個遇到過好幾例,有時好端端的近10G硬碟安裝了一個WIN98或WINNT4.0系統就說沒空間了,一安裝軟體就提示硬碟空間不夠。硬碟每個分區容量太小;安裝了大量的大容量軟體;所有軟體都集中安裝在一個分區之中;硬碟本身就小;如果是在區域網中系統管理員為每個用戶設置了工作站用戶的「私人盤」使用空間限制,因查看的是整個網路盤的大小,其實「私人盤」上容量已用完了。
6.軟盤等設備未訪問時出讀寫信號:病毒感染;軟盤取走了還在打開曾經在軟盤中打開過的文件。
7.出現大量來歷不明的文件:病毒復制文件;可能是一些軟體安裝中產生的臨時文件;也或許是一些軟體的配置信息及運行記錄。
8.啟動黑屏:病毒感染(記得最深的是98年的4.26,我為CIH付出了好幾千元的代價,那天我第一次開機到了Windows畫面就死機了,第二次再開機就什麼也沒有了);顯示器故障;顯示卡故障;主板故障;超頻過度;CPU損壞等等
9.數據丟失:病毒刪除了文件;硬碟扇區損壞;因恢復文件而覆蓋原文件;如果是在網路上的文件,也可能是由於其它用戶誤刪除了。
10.鍵盤或滑鼠無端地鎖死:病毒作怪,特別要留意「木馬」;鍵盤或滑鼠損壞;主板上鍵盤或滑鼠介面損壞;運行了某個鍵盤或滑鼠鎖定程序,所運行的程序太大,長時間系統很忙,表現出按鍵盤或滑鼠不起作用。
11.系統運行速度慢:病毒佔用了內存和CPU資源,在後台運行了大量非法操作;硬體配置低;打開的程序太多或太大;系統配置不正確;如果是運行網路上的程序時多數是由於你的機器配置太低造成,也有可能是此時網路上正忙,有許多用戶同時打開一個程序;還有一種可能就是你的硬碟空間不夠用來運行程序時作臨時交換數據用。
12.系統自動執行操作:病毒在後台執行非法操作;用戶在注冊表或啟動組中設置了有關程序的自動運行;某些軟體安裝或升級後需自動重啟系統。
❺ 智慧雲平台中毒是什麼樣的
雲伺服器會中毒嗎?有可能會,雲伺服器是提供計算服務的設備,為網站提供各類計算服務,對網站的發展影響非常大。但在伺服器運行過程中,我們可能會遇到伺服器中毒的情況。尤其是以下場景會容易導致主機中毒。
上網行為安全
現在市面上有些網站埋伏了一些木馬病毒,當你不慎進入此類網站或者點擊了某些程序的時候,有可能病毒入侵導致伺服器中毒。
FTP漏洞
FTP漏洞是利用FTP入侵空間,得到伺服器源碼,從而入侵網站的一個方式。控制網站,利用網站從事盈利行為的攻擊方式。
在網路空間安全中,WEB伺服器安全也是存在漏洞的,如IIS、apache、tomcat伺服器都存在相應的安全漏洞,不法分子會利用伺服器這些漏洞,達到入侵雲主機的目的,然後控制整個網站,獲取利益。
源程序漏洞
源程序出現漏洞非常嚴重,由於80%以上的網站程序都來自於網路下載,但公開的源代碼存在一定的安全隱患,畢竟設計師不會把所有的文件都打開一遍查看源代碼,所以就會有不少非法份子研究源碼的漏洞,藉此破解網站,然後通過這些網站來達到盈利的目的。
所以,就會出現現在很多網站被置入黑鏈、彈出一些其它的信息或直接打不開這種情況,這種情況也就是源程序出現漏洞了。
後台口令安全
伺服器託管後台賬號密碼不要使用初始密碼,一定要進行重設密碼,並且定期更改密碼,保障後台安全。
西部數碼的雲伺服器安全可靠,默認開啟雲網盾防護,CC安全防護、雲監控、安全組等系列功能。能有效攔截98%以上的黑客掃描和入侵行為,極大增強雲主機的安全性。
❻ 電腦中毒後會出現什麼症狀
你好,如果說電腦中了病毒木馬,有些時候會表現為系統運行緩慢,CPU利用率居高不下,或者是內存佔用率偏高,在任務管理器中可能會出現異常進程,有的進程名稱和系統進程名稱接近,比如顯示為svch0st.exe、Exp1orer.exe等,很容易迷惑人,而有的進程名稱則很不規則。有的則是將自身的模塊插入到系統進程中,實現隨系統啟動的目的,但容易造成系統進程崩潰,或者是篡改IE設置,如更改IE主頁等。有的病毒則還會在各分區根目錄中生成autorun.inf文件及病毒激活文件,有的則是訛詐型病毒,還篡改你的用戶登錄密碼,更有甚者,還會篡改硬碟主引導扇區信息,你即使重新分區再重裝系統也仍舊無法解決。
你可以使用騰訊電腦管家,在「殺毒」選項中點擊全盤查殺,包括U盤等移動存儲設備進行深度殺毒。對於插入到系統進程中暫時無法清除的病毒模塊,你可以嘗試點擊電腦管家右下角的工具箱,選擇文件粉碎,選擇添加文件將病毒模塊添加進列表中,然後點擊粉碎按鈕。
而對於篡改用戶密碼和修改主引導扇區的,則可以先在其它干凈的電腦用電腦管家的軟體搜索並下載WINPE啟動U盤製作工具,比如老毛桃U盤啟動盤製作工具,製作一個可啟動U盤。在你的電腦上的BIOS中將啟動順序設置為從USB-HDD或Removable Device啟動,插入你的啟動U盤,根據你的操作系統版本,如果是XP系統,則選擇WIN2003PE,如果是WIN7,則選擇WIN7PE,用密碼重置工具重置用戶密碼,如果是硬碟引導扇區被篡改,則選擇Disk Genius,選擇硬碟菜單中的「重建硬碟主引導扇區(MBR)」恢復主引導扇區的正常代碼,不過在此操作之前,建議你在WINPE中將重要文件備份至U盤或移動硬碟中。重啟進入系統後,用電腦管家來殺毒。
接下去主要是木馬了,遠程式控制制型木馬則會讓黑客能夠遠程式控制制你的電腦,或者將你的電腦作為肉雞,有可能會出現諸如滑鼠亂飛,且莫名打開程序。而盜號木馬則會悄悄運行,待你發現時,你的QQ帳號、或游戲帳號,甚至網銀密碼已經被盜,即使取回,也可能發現網游中的裝備已經被洗劫一空,或者是網銀資金被黑客轉走等現象。所以在上網過程中,請你務必開啟殺毒軟體,像電腦管家在默認情況下就自動開啟上網安全防護、應用入口防護、系統底層防護,可以很好地保護你的上網安全。在電腦管家中登錄你的QQ帳號之後,還能起到保護你的QQ帳號的作用。
如果你還有其它電腦問題,歡迎你在電腦管家企業平台提出,我們將盡力為你解答。
❼ VPS雲伺服器感覺速度慢,如何排查問題 專業人來,萬分感激!!
1、本地網路問題
訪問VPS主機的速度較慢,或者無法連接上。請檢查您自己本地網路是是否出故障或本地域的網路出口問題。可以用Ping命令探測其他網址,判斷本地網路是否正常。有時候甚至出現自己本地無法訪問,但是其他地方的又可以訪問到伺服器的情況。特別是有時候DNS的問題會導致無發訪問,請先嘗試PING下自己的域名看是否解析正常,或者聯系下自己QQ上的好友,問其是否可以訪問到。
2、VPS主機負載過高或因VPS主機安裝了某些軟體
各個型號的VPS主機均限定了一定的系統資源,有一定的負載限度。登陸VPS主機,檢查您VPS主機的CPU、內存的系統資源佔用率,保證其擁有充分的剩餘資源。檢查C盤是否有足量的剩餘空間,系統日誌逐漸增大可能會導致C盤空間告罄。檢查是否有新安裝的軟體導致VPS主機的速度緩慢。因為VPS性能都是有限的,如果您的應用需要更高更好的性能,建議您更換獨立伺服器。
3、VPS主機帶寬超限
共享帶寬VPS主機均允諾一定的帶寬資源。檢查網卡的網路佔用率,確保其處在共享帶寬許可的使用范圍。如均無異常,可檢查網站是否被盜鏈的情況導致帶寬偏高,另外如果您的訪問量偏大,需要帶寬多,建議您更換獨立伺服器以及升級獨享帶寬。
4、ASP或PHP等程序腳本問題(網站)
部分網站速度較慢是因為ASP或PHP等腳本的不規范造成。您可以嘗試重置應用程序池。如果重置應用程序池後部分腳本仍運行緩慢,則請您的程序人員檢查網站程序腳本。
5、本地至VPS主機間的線路差異
聯通和電信等運營商間的連接速度是較慢的,不是有句話說的,互聯網上最遠的距離不是中國到美國,而是電信到聯通。那麼建議您考慮下自己網站的主要用戶群體所在線路,選擇相應線路的VPS主機。
6、黑客入侵或系統中毒異常導致
還有可能是黑客入侵了您的伺服器,在伺服器里運行其他不良程序,耗費資源等以及中毒都會拖慢系統速度,建議您重裝系統。如果以上都無法排查原因,以及還有其他不清楚的問題都可以立即聯系我們網盾科技售後服務人員,由我們來排查解決問題。
❽ 電腦中毒會出現什麼情況
尊敬的用戶您好!
中毒後計算機可能出現的情況:
‖運行程序變慢 ‖ 程序無法運行頻繁死機、重啟 ‖無法連接網路,或網速很慢‖
‖不能正常開、關機 ‖聲音、顏色不正常 ‖自動運行某些程序,干擾正常操作‖
‖硬碟空間無故變小 ‖文件內容和大小被改變
建議您安裝最新版騰訊電腦管家保護您的電腦安全(點擊下載)。
騰訊電腦管家是騰訊公司出品的永久免費專業安全軟體, 2合1 殺毒版集「專業病毒查殺、智能軟體管理、系統安全防護」於一身,開創了「殺毒 + 管理」2合1的創新模式,先後通過VB100等四大權威測試,殺毒實力躋身全球第一陣營。
在9月的西海岸實驗室(West Coast Labs)「檢閱」中,電腦管家在保護能力、用戶體驗等方面力壓群雄,最終以總分56.47分的成績躍居全球第一,獲得「東方之星」產品推薦獎。這再次證明了它的能力。
更多問題您可以繼續向電腦管家企業平台提問!
期待得到您滿意的評價,感謝您對管家的支持,祝您生活愉快!