找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 68|回复: 8

ks3c染了病,求治

[复制链接]

94

主题

224

回帖

794

积分

高级会员

积分
794
发表于 2018-4-4 15:08:47 | 显示全部楼层 |阅读模式
ks3c, 装了esxi, 开了小鸡,nas4free管文件仓库, win2016,各种linux

nas4free开局域网共享,win2016挂成一个局域网共享。

最近隔三差五发现在nas4free共享的磁盘根目录里出现一个伪装成屏幕保护程序的photo.scr
win2016自带的杀毒也能认出是CoinMiner.BB!bit, 也全盘杀过一次了。还是偶尔出现。系统似乎还正常。
请教,这是哪来的?怎么根治?

回复

使用道具 举报

185

主题

838

回帖

2279

积分

金牌会员

积分
2279
发表于 2018-4-4 15:11:34 | 显示全部楼层
不懂,很高级的样子,帮顶
回复

使用道具 举报

108

主题

1239

回帖

2856

积分

金牌会员

积分
2856
发表于 2018-4-4 15:14:08 | 显示全部楼层
搜了下据说是挖矿用的,楼主的win是哪里的安装包
回复

使用道具 举报

225

主题

2389

回帖

5501

积分

论坛元老

积分
5501
发表于 2018-4-4 15:15:34 | 显示全部楼层
恭喜你,中了挖矿病毒
回复

使用道具 举报

94

主题

224

回帖

794

积分

高级会员

积分
794
 楼主| 发表于 2018-4-4 15:15:48 | 显示全部楼层

imes 发表于 2018-4-4 15:14

系统的问题,你的包是从哪里下的?

坛里MJJ的 iso站


求干净的包。
回复

使用道具 举报

459

主题

2900

回帖

7253

积分

论坛元老

积分
7253
发表于 2018-4-4 15:15:50 | 显示全部楼层
不大可能是系统的问题,可能是你被人黑了,这个貌似很难搞死,但通过删注册表什么的可以禁止启动~要不就重装系统~
回复

使用道具 举报

94

主题

224

回帖

794

积分

高级会员

积分
794
 楼主| 发表于 2018-4-4 15:14:00 | 显示全部楼层

the2ndface 发表于 2018-4-4 15:30

不大可能是系统的问题,可能是你被人黑了,这个貌似很难搞死,但通过删注册表什么的可以禁止启动~要不就重 ...

查了一下,没什么被黑的症状。就想找个专杀。。。
回复

使用道具 举报

169

主题

2101

回帖

4769

积分

论坛元老

积分
4769
发表于 2018-4-4 15:30:43 | 显示全部楼层
应该还是samba的漏洞。病毒上传了,但是没办法执行。
上传方法应该是互联网扫描出来的。和系统应该是没关系。
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2018-4-4 15:48:48 | 显示全部楼层
被黑了,沒有用防火牆或iptable嗎?
hdown 发表于 2018-4-4 16:00

应该还是samba的漏洞。病毒上传了,但是没办法执行。
上传方法应该是互联网扫描出来的。和系统应该是没关系 ...

听大佬的,防火墙设置了一下,SMB禁止guest,再看看效果。Samba没开。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-4-20 17:37 , Processed in 0.018915 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表