好久(2-3 个月以上)没有登陆过的一台腾讯云 Windows Service 2008 的服务器今天突然发邮件说发现木马病毒。
路径 C:\Windows\netcore.exe
发现时间 2017-05-04 17:26:39
路径 C:\Windows\winhost.exe
发现时间 2017-05-04 17:26:38
详细问题:服务器只有一个 nginx 做负载挂着几个域名,都在备案,不能访问,其他任何程序都没有装。端口 80/443/3389 什么的都暴露公网,查询腾讯云登陆记录只有我刚才登陆的记录,并且没有暴力破解记录。进程在任务管理器中查看都在启动,netcore.exe 占用 99%CPU。winhost.exe 是一个 csgo 图标的程序。
附:文件下载连接(已打包"疑似病毒文件 170504.zip",有没有毒未知,请谨慎下载)
链接: https://pan.baidu.com/s/1qYygD44 密码: 9yx6
希望知道发生了什么的能帮忙分析下,谢谢了!
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.