吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3184|回复: 17
收起左侧

windows server 2008R2 系统服务中出现大量未知乱码服务

  [复制链接]
heyuan0028 发表于 2021-2-17 17:41
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 heyuan0028 于 2021-2-17 17:44 编辑

如下图所示,360等杀毒软件查杀不出来,很多自动生成的四个字母乱码服务,并生成很多临时文件挤爆C 盘导致系统无法正常运行,请各路大神指教!
BC2DF1EC-BDA9-4161-9059-6B37868F7A91.png

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

newyun 发表于 2021-2-17 20:21
很明显中病毒了,并且这个病毒文件50M以上,所以杀毒软件基本会跳过,所以要特别设置一下。360杀毒基本能杀的了,,杀害完用火绒或是其它优化工具优化一下,因为病毒本体已经没了,所以服务会过程中自动删除。。然后把补丁打一打,把共享给关掉基本就没什么问题了
8814202 发表于 2021-2-17 17:58
一般都是看看服务路径什么的,肯定是某个进程创建的,监测一下联网情况,看看网络资源有没占用,或者看看有没有连接到陌生的IP地址,有时候加壳的程序360是分析不到的,可以的话最好不要用360之类的杀毒软件
grrr_zhao 发表于 2021-2-17 17:46
 楼主| heyuan0028 发表于 2021-2-17 17:47
grrr_zhao 发表于 2021-2-17 17:46
顶你。重装系统试试、、、:)

GA 内部服务器,重装不了
grrr_zhao 发表于 2021-2-17 17:50
这事大了,估计这里面你要能找到大神帮你解决的几率估计不到10%吧,祝你成功。你可以找找淘宝,有没有懂这技术的人。
liujinze880125 发表于 2021-2-17 17:58
zhong du le,bie yan jiu le.shu ru fa xie zai le,chong qi hou cai sheng xiao
991547436 发表于 2021-2-17 18:00
随便点一个服务看下属性  也可以用火绒剑监控是哪个创建的服务
chengslier 发表于 2021-2-17 18:00
额。第一次见到,有数据备份的话重装系统
janny82 发表于 2021-2-17 18:16
建议NOD32试试~~~服务器尽量对360不要产生太大好感
991547436 发表于 2021-2-17 18:21
现在这种帖子下面的人不是叫你换其他软件杀毒就是重装系统 你们的建议不是浪费他时间 就这种小问题到手十几分钟就能排查出来的 一个个的
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-24 18:59

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表