硅云开发者社区

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 5996|回复: 0

[安全参考] 云主机 Windows服务器手动查杀被入侵恶意的进程及文件

[复制链接]

217

主题

553

帖子

3414

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
3414

荣誉管理论坛元老管理员知名站长

QQ
发表于 2016-9-15 00:56:51 | 显示全部楼层 |阅读模式
问题


某些挂马软件注入服务器(宿主机)后,服务器(宿主机)就会对别人的机器的某个端口进行攻击,如何查看服务器被入侵并查杀恶意进程步骤?

这里假设一台windows2003服务器被挂马,对另一台服务器的3433端口发起了攻击,以下方法可以定位被挂马的服务器中的恶意进程并删除它

从攻击方式上看,被感染的服务器(宿主机)是对某台服务器的特定端口进行攻击,那么定位这个恶意程序的关键就是这个端口号。以下是解决办法


解决办法




1.   点击开始->鼠标点击“运行”

1.png

2.输入命令 cmd 点击确定

2.png


3. 输入命令netstst -ano 查看到机器的进程多了很多,并不是自己搭建的服务产生的进程 通过命令查看到对外攻击的端口号和 PID(进程号),并找到恶意进程


3.png


4.打开开始菜单-选择运行选项-输入taskmgr 命令或者 鼠标右键点击任务管理器


4.png


5.打开任务管理器后 点击查看->选择列


5.png


6.勾选PID(进程标示符)


6.png


7.通过PID 进程号 查看到恶意进程的名称


7.png


8.点击开始运行 输入wmic 命令 点击确定


8.png


9.输入命令 process 点击回车


9.png


10.通过进程名称 找到恶意进程的绝对路径位置


10.png


11.通过绝对路由找到恶意进程名称的位置 删除这个文件


11.png


12..打开开始菜单-选择运行选项-输入taskmgr 命令或者 鼠标右键点击任务管理器


12.png


13 右键结束进程树进程  手动查杀Windows 2003服务器被入侵恶意的进程完成


13.png





硅云,走近计算,走进未来!
关闭

硅云论坛上一条 /1 下一条

QQ|云虚拟主机|云服务器|域名注册|关进小黑屋|硅云开发者社区

GMT+8, 2024-4-30 20:26 , Processed in 0.196482 second(s), 29 queries .

Powered by Discuz! X3.4

Copyright © 2016-2020, 硅云论坛.

快速回复 返回顶部 返回列表