winserver2012服务器中病毒,手动清理

由于这文章是我把病毒清理之后才写的,所以没法做截图。

一次偶然发现阿里云tomcat服务器上中了病毒,病毒症状是:1.在C盘根目录下会生成sql*.exe(*是随机两位数)文件,并且会定期运行,手动删除多少个都没用,杀毒软件(360杀毒所有插件都安装)也清理不干净;2.在C盘program files文件夹下回有很多Microsoft *文件夹(*是各种混乱的字母),里面也是一样的混乱的字母的文件,手动全部删除也无效,后期也会生成新的。3.在C盘windows文件夹下也会有很多混乱字母的文件,手动删除,或者杀毒软件杀掉后,也会新生成。

这个病毒其实已经困扰了我一段时间了,由于winserver2012系统的原因,很多免费的个人版杀毒软件都无法安装,无奈下,只能我一步一步找问题,和病毒的根源。

从我个人角度,我觉得病毒的来源是因为我之前给tomcat开了几天的远程登录,为的是公司调试的时候方便上传项目,但是从那之后,这个服务器就没消停过,病毒和远程登录不断发生!切记!绑定了域名和公网上的服务器千万不要随便开tomcat的远程访问!

查找病毒我是从文件夹的最后修改时间入手。每次删除完普遍见到的病毒文件后,过段时间我都再看看哪些文件夹有过近期改动,然后再删除。后来在检查D盘文件夹后发现,原来根源不在C盘,在D盘下。在D盘的MYSQL文件夹下的lib/plugin文件夹下有很多很多(真的很多)混乱字母的文件,感觉真的来对了地方,并且在mysql下的mysql库里也有很多很多混乱字母的表!

随后备份其他有用的表内容,然后卸载mysql,重新安装mysql,至今没再出现过这些病毒问题。已经解决

时间: 2024-10-06 10:36:42

winserver2012服务器中病毒,手动清理的相关文章

服务器中了病毒导致交换机无法正常运行

服务器:联想万全 问题:无法访问服务器上的网站,网断断断续续,最终导致服务器宕机. 原因:服务器中了病毒,导致IIS无法运行的同时,服务器也宕机. 解决方式: 首先,分析原因,IIS发布的所有网站无法运行,恢复初始IIS发布网站还是未成功.通过与团队技术人员沟通,最终确定操作系统中了病毒. 其次,恢复操作系统,恢复的过程中没有采用光驱安装,原因是光驱已损坏:用U盘恢复系统的时间失败,原因是从网上下了一个没有经过测试就使用的系统镜像,结果不兼容,导致安装失败: 再次,通过恢复先前的备份系统文件,文

查找当前数据库服务器中某张表存在于哪个数据库中

1 -- 2 --查找当前数据库服务器中某张表存在于哪个数据库中,sqlserver2008测试通过 3 -- 4 declare @tableName varchar(50) 5 --这里设置要查询的表名字 6 set @tableName='Products' 7 8 --清理临时表 9 if object_id('tempdb..#tmpdbs') is not null Begin 10 drop table #tmpdbs 11 End 12 if object_id('tempdb.

ghost之后仍然中病毒----与病毒的斗争

ghost之后仍然中病毒----与病毒的斗争我的电脑系统是XP,从来都没有安装任何杀毒软件,所有的软件都是安装在C盘的,感觉系统卡顿就用Windows一键还原(基于DOS下的ghost)还原一下,一直这样挺好的.2017年春节后,突然发现就是用ghost还原之后,也不行了,系统很快又中病毒,具体表现为:1.排除了备份的gho系统中毒,因为这个gho系统用了两年多了一直没问题.2.ghost后仍然中病毒,怀疑是不是鬼影病毒.机器狗.威金病毒,用diskgenius重建MBR,并且清除保留扇区,恢复

手动清理Oracle审计记录

Oracle 数据库审计功能非常强大,通常包括标准审计(包括用户级审计和系统级审计)和细粒度审计.尽管如此,一不小心就容易造成性能问题.同时会把系统表空间给撑爆.下面的内容描述的是如何将审计从系统表空间剥离以及清理Oracle审计记录,供大家参考. 一.审计的相关配置 --环境 SQL> select * from v$version where rownum=1; BANNER ----------------------------------------------------------

Apache服务器中prefork和worker工作模式

一.多道处理模块MPM介绍 Apache HTTP 服务器被设计为一个功能强大,并且灵活的 web 服务器, 可以在很多平台与环境中工作.不同平台和不同的环境往往需要不同 的特性,或可能以不同的方式实现相同的特性最有效率.Apache 通过模块化的设计来适应各种环境.这种设计允许网站管理员通过在 编译时或运行时,选择哪些模块将会加载在服务器中,来选择服务器特性.        Apache 2.0 扩展此模块化设计到最基本的 web 服务器功能. 它提供了可以选择的多处理模块(MPM),用来绑定

linux服务器中Jenkins集成git、Gradle持续构建Springboot项目

Jenkins是用java编写的开源持续集成工具,目前被国内外各公司广泛使用.本章教大家如何在linux服务器中使用Jenkins自动发布一个可作为linux服务发布的Springboot项目. 自动构建需要经过如下步骤:从git仓库下载代码.使用Gradle进行构建.使用SSH推送到另一台linux服务器.项目作为linux服务启动.本章将逐条仔细讲解. 一.获得一台linux服务器 要在linux下搞持续构建,首先你得先有一台linux服务器,作为小白,手头的机器肯定都是windows的,搞

试图使用未在此报表服务器中注册或此版 Reporting Services 不支持的数据扩展插件“Devart.Data.PostgreSql”

数据源用的是Postgresql 我在Deploy Report的时候出现这条ErrorMessage Error 2 试图使用未在此报表服务器中注册或此版 Reporting Services 不支持的数据扩展插件“Devart.Data.PostgreSql”. 解决方案: SQL Server安装路径\MSRS10_50.***\Reporting Services\ReportServer\rsreportserver.config里面加下面这个节点然后重启Sql server就好了<E

Linux服务器中限制FTP用户访问方式

FTP(File Transfer Protocol)协议:是一个用于在计算机间上传.下载文件的协议. FTP工作在客户端/服务器端的模式中. FTP服务器持续监听来自远处客户端的FTP需求,在收到远处客户端的需求后,它负责管理登陆及建立连接.建立会话期间,执行FTP客户端发过来的命令.进入FTP服务器可以用匿名或者鉴权两种方式来管理.出于安全考虑,LINUX中的大部分系统,会考虑采用鉴权模式,即进入/访问FTP服务器,必须用用户名或密码的方式. 因为FTP不是一个安全协议,所以必须尽量被限制.

oc中设置手动引用和自动引用图解

1.把整个工程都设为手动引用 ----------------------------选中MRCAPP  再找到bulid settings------------------ ---------------------------------------在搜索框中输入arc---------------------------------------------------- 2.设置某个类手动引用 选中某个需要设置的类 然后双击     会跳出对话框  在里面输入:“-fno-abjc-ar