欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到云服務(wù)器

系統(tǒng)配置

問題:WmiApSvr.exe,門羅幣挖礦病毒木馬,cpu占用99%。病毒原理及處理方法。 - 夢(mèng)飛科技

這是一個(gè)新型的挖礦病毒,亞洲服務(wù)器租用 歐洲服務(wù)器,此挖礦病毒構(gòu)造復(fù)雜,善于偽裝,像影子般依附到系統(tǒng)環(huán)境。
目前該病毒已挖得3350個(gè)門羅幣,獲利約合人民幣268萬人民幣

我們云主機(jī)經(jīng)常看到的是最后生成的挖礦程序Wmi|ApSvr.exe,占用cpu100%,導(dǎo)致機(jī)房卡死,無法遠(yuǎn)程,網(wǎng)站無法打開等。

下圖是病毒的五個(gè)樣本,我們平時(shí)見到的是第四個(gè)挖礦程序。


問題:WmiApSvr.exe,門羅幣挖礦病毒木馬,cpu占用99%。病毒原理及處理方法。 - 夢(mèng)飛科技


病毒運(yùn)行原理:

問題:WmiApSvr.exe,門羅幣挖礦病毒木馬,cpu占用99%。病毒原理及處理方法。 - 夢(mèng)飛科技夢(mèng)飛科技" src="http://oa.MFISP.com/kindeditor/attached/image/20180927/20180927211804_2828.jpg" />



處理方法:

[1] 結(jié)束進(jìn)程:WmiApSvr.exe、svchost.exe(注意是沒有父進(jìn)程的svchost.exe)。

[2] 刪除如下文件:

x1.exe

64.exe

C:WindowsMicrosoft.NETFrameworkspnet_wp.exe

C:Program FilesMSBuildServices.exe

C:Program FilesCommon FilesWmiApSvr.exe

[3] 刪除服務(wù):clr_optimization_v3.0.50727_32、Services。  

騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國(guó)外vps服務(wù)器租用 夢(mèng)飛云服務(wù)器租用 版權(quán)所有 ? 粵ICP備11019662號(hào)

主站蜘蛛池模板: 项城市| 定南县| 吴桥县| 凤凰县| 丹棱县| 永安市| 静宁县| 乌拉特后旗| 泸水县| 新巴尔虎右旗| 平塘县| 尼玛县| 安乡县| 天祝| 崇州市| 汕尾市| 游戏| 荔波县| 年辖:市辖区| 巍山| 惠东县| 义乌市| 手游| 昌乐县| 曲松县| 周宁县| 林西县| 金坛市| 高邮市| 石门县| 曲松县| 柳林县| 修水县| 彭泽县| 长岭县| 海原县| 寻甸| 越西县| 广河县| 黔西| 北川|