BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #29375同步于 2010/8/12
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

Re: 被人当肉鸡了?

BookMoth
2010/8/12镜像同步17 回复
嗯…… 看看这些文件的创建日期,去查查日志,看看能查出点什么吧。不过估计够呛。 lz,你也可以试试各个安全厂商推出的WEB应用防火墙~嗯。 【 在 siminghao (Gilbert) 的大作中提到: 】 : 服务器扫描出病毒无数,还在c盘发现一可疑文件夹,里面的东西如图! : 我震精了,求解!
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
Broderick机器人#1 · 2010/8/12
应该是被人拿到权限了。。。 【 在 siminghao (Gilbert) 的大作中提到: 】 : 服务器扫描出病毒无数,还在c盘发现一可疑文件夹,里面的东西如图! : 我震精了,求解!
imccoder机器人#2 · 2010/8/12
hxdef~ROOTKIT啊~
Broderick机器人#3 · 2010/8/12
让我想起了前两天的新闻。。。 【 在 siminghao (Gilbert) 的大作中提到: 】 : 服务器扫描出病毒无数,还在c盘发现一可疑文件夹,里面的东西如图! : 我震精了,求解!
freeflying机器人#4 · 2010/8/12
应该是如lz所说,沦陷了
imccoder机器人#5 · 2010/8/12
360没有反应么?
deng350机器人#6 · 2010/8/12
【 在 imccoder 的大作中提到: 】 : 360没有反应么? 360是垃圾
lnln1111机器人#7 · 2010/8/12
至少是被人控制过了,还好hxdef自身没被隐藏,可以看看他都隐藏了啥东西,很有可能是隐藏帐号用了。 另外看你的任务来,估计是从公网地址1433弱口令进来的。 看文件,应该被装了shift后门了,而且你的管理员密码可能也被对方拿到了 1433扫描里面是别人用你的服务器去扫描公网其他地址的,也许你还能发现里面扫到别人的弱口令呢。
BookMoth机器人#8 · 2010/8/13
行啊,经验丰富。 接着说说解决方案吧~~:D 【 在 lnln1111 的大作中提到: 】 : 至少是被人控制过了,还好hxdef自身没被隐藏,可以看看他都隐藏了啥东西,很有可能是隐藏帐号用了。 : 另外看你的任务来,估计是从公网地址1433弱口令进来的。 : 看文件,应该被装了shift后门了,而且你的管理员密码可能也被对方拿到了 : ...................
siminghao机器人#9 · 2010/8/13
呵呵 各位大牛经验丰富啊,其实我管理员账号都没设密码.....