开发者社区> 问答> 正文

请问云服务器ECS出现可疑矿机通信和挖矿木马如何处理?

请问云服务器ECS出现:
1、恶意进程(云查杀)-可疑矿机通信
2、恶意进程(云查杀)-挖矿木马
如何处理?

展开
收起
eduy 2018-12-02 22:16:58 1136 0
2 条回答
写回答
取消 提交回答
  • 本回答引用自以下KB文档:ECS实例感染木马病毒后的解决方法

    更多帮助请访问以下站点:

    2020-12-22 11:07:49
    赞同 1 展开评论 打赏
  • 喜欢智慧创造的过程
    服务器应该是通过网站漏洞上传了脚本木马并提权拿到了服务器权限执行了挖矿木马导致cpu百分之100,服务器一般都是网站存在漏洞,被黑客利用并提权入侵的,导致服务器中木马,网站被挂黑链,被篡改,被挂马。解决办法:检查可疑进程 关闭不用的端口,下载360杀毒进行全盘扫描,主要问题还是网站有漏洞导致被上传了木马后门,如果自己懂程序,那就可以自己针对代码的漏洞进行漏洞修复,不懂的话,就请专业的网站安全公司来完善一下程序上的某些代码漏洞,国内像SINE安全、绿盟安全、启明星辰都是比较专业的安全公司,很多黑客之所以能植入木马病毒,就是抓住了这些网站代码上的漏洞。
    2018-12-03 18:25:39
    赞同 1 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
如何运维千台以上游戏云服务器 立即下载
网站/服务器取证 实践与挑战 立即下载
ECS快储存加密技术 立即下载