記一次Windows Server2008木馬清理過程

事件描述 oVirt虛擬化平臺上跑的幾臺Server08的服務器最近總顯示CPU爆滿,任務管理器中看到有好多powershell.exe的進程,但是跑的服務中跟比沒有須要調用powershell的,確定有問題.用火絨劍查了一下網絡:shell 尼瑪這幾個IP是日本\韓國\美國windows 怒了! 可是用火絨掃了一下竟然沒發現問題(其實也不意外...也沒期望殺毒軟件能咋地)安全 搜了下巨硬公司本身
相關文章
相關標籤/搜索