|
0人已收藏
0人已打赏
免费0人已点赞
分享
CAD下载及教程
返回版块52.09 万条内容 · 667 人订阅
阅读下一篇
清除以服务启动DLL插入型木马清除以服务启动DLL插入型木马 首先经过某个服务器版杀毒软件的一番扫描后,没有查出任何木马,但是这个完全不能确定服务器上没有被植入木马,接着查看进程,没有可疑的进程出现,查看进程只能对付一些没有插入进程的木马。最好的排查方式是查看端口,凌晨两点网站访问的人也十分少,索性关闭了IIS,以及所有可能进行网络连接的程序,通过冰刃1.22查看到了,一个对外连接的80端口开放,IIS已经关闭,服务器上也没有访问任何网站,显然这个80端口很可能是木马的对外连接。图1
回帖成功
经验值 +10
全部回复(1 )
只看楼主 我来说两句 抢板凳