最近一直在忙系统迁移,忙的焦头烂额,根本没有时间维护公司的邮件服务器。上面有1000多人的邮箱啊。
今天上午11点,helpdesk电话我,说exchange上面的发垃圾邮件程序打不开了。我心想奇怪了。怎么会这样?我当时手上很多事情,就让他重启服务试试,重启完了,说还不行。有点重视了。远程桌面登上服务器一看,当时就傻眼了,2270个僵尸进程在跑。都是“tbviewer.exe,utilman.exe”.明显中木马了。使用taskkill无法批量删除,下载个360急救箱,赶紧查杀木马。结果出来后,我的天啊,竟然有7个木马。奶奶的,赶紧处理重启服务器吧。登录服务器,查看恢复正常了。
时间: 2024-10-22 06:44:32