导航:首页 > 配服务器 > 服务器怎么检查病毒

服务器怎么检查病毒

发布时间:2025-01-02 11:00:38

① 如何快速判断服务器是否被恶意入侵

而国内网络很大一部分的垃圾流量(恶意CC攻击、ddos攻击、垃圾邮件、垃圾弹窗广告等)也都是以这类被盗用入侵的IDC产品为土壤而滋生的。
由此可见,对于自身的IDC产品做好安全防护及快速的故障排查是一个相当有必要的事情。不仅能提高自身产品的附加价值。提高产品的利用率。提升品牌形象,更能给客户一个良好的服务面貌。
在此,笔者对常见的托管租用使用windows server
第一步、检查系统组及用户
我的电脑——右键管理——本地用户和组——组
检查administrators组内是否存在除开管理员用户账号(默认为administrator)以外的其他用户账号
检查users组内是否存在非系统默认账号或管理员指定账号
本地用户和组——用户
检查是否存在未做注释或名称异常的用户
一般由于软件后本被入侵的服务器都会在administrators组内添加一个admin$或相类似的用户,一旦发现该类用户就应该首先避免运行任何程序,停止所有服务并及时使用杀毒软件对服务器关键区域(启动驻存、C盘
系统文件夹 用户自定义文件夹)进行完整扫描,避免木马的二次交叉感染。
第二步,检查管理员账户是否存在异常的登陆和注销记录
我的电脑——右键管理——事件查看器——安全性
筛选所有事件ID为576和528的事件(576为系统登陆日志 528为系统注销日志)
查看具体事件信息内容。内容内会存在一个登陆IP。检查该IP是否为管理员常用登陆的IP(ip138 你懂的)
第三步、检查服务器是否存在异常的登陆启动项
开始菜单——所有程序——启动
该目录在默认情况下应该是一个空目录,但是如果出现一个异常的.bat程序的话就应该全盘扫描服务器以确认服务器安全性
开始菜单——运行msconfig启动菜单栏中是否存在命名异常的启动项目,例如A.EXE
XXXXI1SU2.EXE等,一旦发现全盘扫描服务器以确认服务器安全性
开始菜单——运行regedit
hkey_current_user—software—micorsoft—windows—currentversion-run
hkey_current_machine—software—micorsoft—windows—currentversion-run
检查以上2个项目下是否存在异常
一般情况下如果以上3个步骤检查不存在异常的话基本就可以判定服务器的安全环境是无故障的

② 服务器中的蠕虫病毒怎么样查杀

建议你再安装下载一个“超级巡警”,两者结合使用,保证你万无一失。
超级巡警介绍:
专门查杀并可辅助查杀各种木马、流氓软件、利用Rootkit技术的各种后门和其它恶意代码(间谍软件、蠕虫病毒)等等。提供了多种专业工具,提供系统 /IE修复、隐私保护和安全优化功能,提供了全面的系统监测功能,使你对系统的变化了如指掌,配合手动分析可近100%的查杀未知恶意代码!
主要特色:
1)、通用的自动化Rootkit解决方案,不使用传统特征码,即可检测各种利用Rootkit技术隐藏的木马、后门。
2)、全面检测隐藏进程、隐藏服务、隐藏端口。
3)、自动检测和修复Winsock SPI链的相关错误。
4)、系统内核服务描述表恢复,显示和摘除被Hook的内核函数,自动还原被Inline hook的内核函数。
5)、独创的快速匹配算法,在最小的系统资源占用级别上进行最快的扫描检测。
6)、扫描模块和实时监控共用引擎和库在内存中的同一份拷贝,大大降低系统资源占用,模块间高效协同工作。
7)、内存扫描和静态分析预警系统有机结合。
8)、立足于病毒家族的广谱特征,强力提高病毒检测率。
9)、前瞻性的主动防御监测体系,全面检测未知木马。
10)、国内首个支持NTFS数据流扫描,使检测更彻底。
11)、纯绿色软件,解压即可使用。
主要功能:
启发预警,启动管理,IE插件管理,SPI链自动检测与修复,Rootkit检测,服务管理,隐藏服务检测,过滤微软默认服务,服务增加和删除, SSDT(服务描述表)恢复,进程管理,隐藏进程检测,DLL模块强制卸载,检测隐藏端口,断开连接,定位远程IP,WHOIS查询,关闭端口,IE修复,流氓插件免疫,恶意网站屏蔽,系统垃圾清理,智能扫描,文件粉碎机,软件卸载,系统优化,系统修复,漏洞检查和修复,启发扫描,NTFS数据流扫描,签名分析,全面扫描,内存扫描,目录扫描,信任列表,实时监控,智能升级。
v 2.5.0 更新:
1、增加设置扫描的时候不提示压缩包密码的选项,方便在无人值守进行全盘扫描使用。
2、当AST运行且最小化时,如果用户运行新的AST实例,则将自身的运行拷贝弹出切换到前台。
3、由原来的启动后检查消息更新,改为定时检查更新。
4、软件卸载里的软件信息,默认不显示微软的补丁
5、软件卸载增加查找功能,可以模糊查找软件名称。
6、解决引擎在扫描特殊压缩包崩溃的问题,请存在此类问题朋友全面扫描看是否还崩溃。
7、敏感区增加的文件会进行病毒检查。
8、设置中增加手动退出的时候是否提示的选项。
9、软件卸载增加删除残余信息的功能,直接删除已经不存在软件的安装信息。
10、解决对敏感目录监控在个别情况下有漏报的问题。
11、增加安全模块模块,分系统优化,系统修复,和补丁/漏洞检查功能。利用内部的优化修复引擎,今后将方便扩展对系统优化/修复的能力。
12、增加快速扫描按钮,对病毒最常驻留的地方进行检查。
下载安装地址:http://www.skycn.com/soft/29107.html
可免费安装使用。
********在使用时请把“超级巡警”添加到杀毒软件的信任区域********

阅读全文

与服务器怎么检查病毒相关的资料

热点内容
java文件名和类名不一样怎么编译 浏览:622
优盘里文件夹太多可以合并吗 浏览:601
php类数据库操作数据库 浏览:84
加密货币最近发生的事 浏览:260
单片机启动代码 浏览:438
16进制单片机数字代码 浏览:188
中国银行程序员加班吗 浏览:520
重命名如何转换文件夹 浏览:768
服务器账号怎么做 浏览:860
android访问api 浏览:890
app制作网站源码 浏览:975
社保pdf 浏览:159
php条件显示 浏览:322
安卓玩什么软件好 浏览:129
java如何导出 浏览:22
俱乐部源码棋牌 浏览:355
印度的19乘19算法 浏览:195
中国移动app专属流量如何取消 浏览:669
驾考app题库怎么导出来 浏览:682
与网页服务器连接发送什么代码 浏览:373