m65 发表于 2010-1-8 14:29:53

最近服务器脾气不好,总是有点小问题,麻烦大家帮忙诊断诊断,不胜感激

※ 注 意1:本论坛为技术交流论坛,只有具有交流意义的帖子和附件才能由管理奖励金币。
※ 注 意2:上传附件时:必须先选择附件压缩包截图或者软件运行界面截图,再选择压缩包。否则帖子不能发布。
※ 注 意3:若你发布的是网盘资源,请务必写明有效时间,以免网友无法下载而投诉。
附件上传办法学习链接:http://bbs.sunwy.org/thread-19858-1-1.html

对于不符合以上要求的帖子,管理员将进行扣分和删除处理。
以上内容请在提交帖子前删除

新手导读:http://bbs.sunwy.org/thread-23277-1-1.html




上星期服务器中了个不知什么病毒,j001.exe   h001.exe之类一大堆,搜了一下硬盘,有一千多个:Q :Q



赛门铁克一点用处都没,居然没有报毒,360给病毒秒掉了,运行不起来,一运行就给木马用调试器给卡擦掉.百度搜也没有解决方法,系统也已经是最新补丁了.这病毒只要机子不插网线或者网线不能登陆外网就很正常的.不发作,但只要一有能上公网的链接,马上就拼命上传下载数据,上传量非常大,我用的是光纤.网络占用达到了95%以上,整个网都能拖死.这病毒资源占用很小,如果电脑不插网线是不会运行的.

后来死马当活马医,把赛门和360删掉,用KV2010的启动盘,用U盘更新到最近病毒库,终于把这病毒干掉了.很干净,扫了N次,确定没有残留.但是恶梦也开始了,服务器用的是CTBS登陆,一开始的三天,很正常.

但现在是每天都要重启一次才能登陆上,就是每重启一次就能运行十来个小时.不重启,打开CTBS就显示:访问WEB失败,确保WEB端口配置正确.

但系统是很正常的,没死机,也没有出错提示.就是像端口给自动关闭了一样

请问各位高人,这是什么问题啊?机子现在装了KV2009和防火墙.试过关闭防火墙也不行.

zwmfyy 发表于 2010-1-8 15:02:55

管理不当啊.中毒了,没备份????,多软杀啊.不行就重做吧.

oico 发表于 2010-1-8 15:45:52

这问题比较怪啊~~~,让其他人来回答吧·~

ron_han 发表于 2010-1-8 16:50:06

360被秒掉了?这么牛的病毒~!可千万别让我碰上,要不就完蛋了,公司电脑就装了360

zhhsh 发表于 2010-1-8 17:39:28

网络安全重在管理与技术的结合,缺一不可,管理是基础技术是手段,病毒主要来源无非几个途径:
1.外部网管理:我用ISA实现严格的管理,分权限浏览不同的网站,拒绝任何下载,现用现下载。
2.U盘管理:封锁所有U盘端口,现用现打开。
3.360、网络杀毒软件长定时升级,客户端中午定时杀毒。
4、客户端使用实行严格的监控管理。
5、制定的严格的制度和奖罚措施,每月考核兑现。
目前运行几年我认为良好,没有出现的大的问题。

longerli 发表于 2010-1-8 17:52:05

固定ip吗?是不是被肉鸡了

SQL2 发表于 2010-1-8 19:33:13

重做系统... 天知道那些个系统文件给改掉了..... 长痛不如短痛...

加个防火墙吧. 软件的也比没有好.......:handshake

NQEH49 发表于 2010-1-8 23:39:33

自己感觉你的电脑被黑了,现在做成肉鸡了

lxl520tl 发表于 2010-1-8 23:50:06

重新安装系统,安装卡巴斯基服务器版本。然后在使用360。最后在使用一个监控软件来看看服务器给那个K了,,最后逮到那个IP直接打电话到公安局报案。。现在破坏数据罪名够他喝一壶的了,,最好把损失报大点。。抓到了兄弟恭喜你发了一笔财,,现在的黑客基本上都是菜鸟哦。。。都TM的不知道什么叫跳板。。只知道用工具来扫描。。

NECNEC 发表于 2010-1-9 00:31:21

我猜是被日了 只是杀毒没查出来 最好是重装
页: [1] 2
查看完整版本: 最近服务器脾气不好,总是有点小问题,麻烦大家帮忙诊断诊断,不胜感激