413
魔兽
短信报肉鸡、杀软提示病毒文件、异常进程__产品常见问题_服务器安全(安骑士)-阿里云
Windows 系统用户展开任务管理器会很容易看到有些异常的进程,这类进程的进程名一般不符合英语语法习惯、计算机命名习惯,或者有随机字符串的特征
(1) 进程名不合符英语语法习惯:如 eeosec.exe
(2) 进程名全为数字:如 117466363.exe
(3) 进程名具有一定意义上的随机性:如 lkdhpec.exe
(4) 进程名具有明显的中文特征:如 SB360.exe、 caonima.exe
Linux 系统可以查看 /usr/bin/dpkgd 目录中是否有 ps、ss、lsof、netstat 这几个文件
对于上述几种情况基本可以确定用户机器被黑客入侵,并被植入木马,建议用户联系阿里安全专家服务进行服务器的全面安全检测,排查漏洞并删除木马。(注:回滚快照并不会彻底解决问题,因为漏洞仍然存在,黑客仍然极有可能通过该漏洞重复入侵)
最后更新:2016-09-26 10:42:27
上一篇:
补丁管理-漏洞回滚失败__产品常见问题_服务器安全(安骑士)-阿里云
下一篇:
短信或邮件报网站后门__产品常见问题_服务器安全(安骑士)-阿里云
业务风控Android/iOS使用说明__使用手册_数据风控-阿里云
前言 极速自由的大数据OLAP体验__使用手册_分析型数据库-阿里云
阿里云栖大会上,何止千亿投资达摩院
阿里云联手Intel推出新计划 建立精品游戏生态
怎样对OSS中的某个目录进行授权___对象存储(OSS)授权问题_授权常见问题_访问控制-阿里云
免费体验__使用手册_HTTPDNS-阿里云
批量查看消息__队列接口规范_API使用手册_消息服务-阿里云
原地扩容LVM磁盘__扩容磁盘概览_磁盘_用户指南_云服务器 ECS-阿里云
ErrorCodeSample__数据类型_API_API 网关-阿里云
机器学习__数加产品概览_数加平台介绍-阿里云
相关内容
常见错误说明__附录_大数据计算服务-阿里云
发送短信接口__API使用手册_短信服务-阿里云
接口文档__Android_安全组件教程_移动安全-阿里云
运营商错误码(联通)__常见问题_短信服务-阿里云
设置短信模板__使用手册_短信服务-阿里云
OSS 权限问题及排查__常见错误及排除_最佳实践_对象存储 OSS-阿里云
消息通知__操作指南_批量计算-阿里云
设备端快速接入(MQTT)__快速开始_阿里云物联网套件-阿里云
查询API调用流量数据__API管理相关接口_API_API 网关-阿里云
使用STS访问__JavaScript-SDK_SDK 参考_对象存储 OSS-阿里云