windowsCPU利用率100%爆了爆了

系統(tǒng)運(yùn)維 劇情是這樣的

**在嗎?windows服務(wù)器cpu利用率一直100%**
答曰:在
**幫忙給看看?**
答曰:好
**好像中的是挖礦病毒,病毒殺了,又自動生成**
答曰:遠(yuǎn)程看一下吧。
**TeamViewer**
ID和密碼發(fā)過來了。

這里重申一下為什么用TeamViewer,而不是qq;
在一樣的網(wǎng)絡(luò)環(huán)境下qq遠(yuǎn)程就卡的不行,TeamViewer就順暢的多!

**先附幾張中毒的圖片:**

成都創(chuàng)新互聯(lián)公司專注于蓋州網(wǎng)站建設(shè)服務(wù)及定制,我們擁有豐富的企業(yè)做網(wǎng)站經(jīng)驗(yàn)。 熱誠為您提供蓋州營銷型網(wǎng)站建設(shè),蓋州網(wǎng)站制作、蓋州網(wǎng)頁設(shè)計、蓋州網(wǎng)站官網(wǎng)定制、微信小程序開發(fā)服務(wù),打造蓋州網(wǎng)絡(luò)公司原創(chuàng)品牌,更為您提供蓋州網(wǎng)站排名全網(wǎng)營銷落地服務(wù)。開始解決問題
一看桌面有XX殺毒軟件,檢測掃描了一下竟然沒有發(fā)現(xiàn)病毒,啟動項(xiàng)也沒有看到異常。。 **乖乖,病毒竟然對XX殺毒軟件 做過免疫了**,不要驚呆,這個太正常了。
正式進(jìn)入解決問題環(huán)節(jié)
1. 下載360安全衛(wèi)士,一定是離線安裝包啊,拷貝到服務(wù)器上。
2. 安裝完,立刻 360 全面體檢。
3. ***查殺
4. 啟動項(xiàng)優(yōu)化加速,優(yōu)化沒用的啟動項(xiàng),和你認(rèn)為的病毒項(xiàng)(當(dāng)然如果是病毒,會提示出來的;但有的病毒是依賴你的程序啟動在啟動,所有殺毒期間最好,禁用所有非系統(tǒng)啟動項(xiàng)的應(yīng)用?。?5. 安全衛(wèi)士里邊的系統(tǒng)修復(fù)
6. 到功能大全里邊安裝:防黑加固 和 系統(tǒng)急救箱(如果系統(tǒng)上不了網(wǎng),單獨(dú)下載斷網(wǎng)系統(tǒng)急救箱上傳到windows系統(tǒng))
7. 修改管理員administrator密碼,密碼不在于多,關(guān)鍵在于復(fù)雜程度!比如:12346789、1qaz2wsx、1234@qwer這些密碼早已經(jīng)出現(xiàn)在了爆破字典里邊。
8. 重命名管理員administrator名字為別的名字。
9. 當(dāng)然也要禁用Guest用戶,和其他你不認(rèn)識的所有用戶。
10. 運(yùn)行防黑加固: 立即檢測。一般會檢測以下幾項(xiàng)等:
        1. 關(guān)閉默認(rèn)的windows系統(tǒng)共享隱藏目錄
        2. 檢測管理員密碼是否復(fù)雜程度,容易被破解。會提示你輸入密碼,這里忽略不用輸入。
        3. 會檢測遠(yuǎn)程桌面是否打開?可能會把遠(yuǎn)程給關(guān)閉,一會自己手動開啟即可。或者打鉤不優(yōu)化也行。
11. 運(yùn)行系統(tǒng)急救箱,全盤查殺。

**以上這些步驟都可以同步進(jìn)行?。?*

12. 修改系統(tǒng)默認(rèn)遠(yuǎn)程端口號 改成別的端口范圍:65535以內(nèi)(別暫用系統(tǒng)和應(yīng)用服務(wù)的端口號?。?*對了千萬別改成一樣的數(shù)字:如1111** 
        遠(yuǎn)程端口號修改步驟如下:
        1、打開“開始“→”運(yùn)行”,輸入“regedit”,按下回車鍵,打開注冊表,依次點(diǎn)開:[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Terminal Server\\Wds\\rdpwd\\Tds\\tcp],找到PortNumber 雙擊,點(diǎn)選“十進(jìn)制”,可以看到PortNumber的默認(rèn)值是3389,修改成所希望的端口即可。
        2、打開[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Terminal Server\\WinStations\\RDP-Tcp],找到PortNumber 雙擊,點(diǎn)選“十進(jìn)制”,將PortNumber的值(默認(rèn)是3389)修改成和上一步驟一樣的。

         注意:步驟1和步驟2的端口號要一樣??!

13. windows防火墻添加 遠(yuǎn)程端口號  入站策略。
14. 回過頭看第1步到第5步,檢測完成后,你就點(diǎn)擊一鍵處理就ok了。
            一般情況下:這個時候你就可以打開任務(wù)管理器,把cpu 100%的進(jìn)程 結(jié)束掉,因?yàn)樗哪覆《疽呀?jīng)殺掉了,你把它殺掉,就不會生成病毒了。
            到這里,一般的機(jī)器的cpu使用率就恢復(fù)正常了,但是為了安全起見,也要進(jìn)行接下來的步驟!

15. 等待系統(tǒng)急救箱查殺完后會提示系統(tǒng)重啟;重啟后 會再次啟動 系統(tǒng)急救箱  在輕微掃描一次,然后再系統(tǒng)重啟 ;系統(tǒng)啟動會 急救箱會提示問題是否解決。
16. 查看 任務(wù)管理器, cpu是否正常了。如不正常繼續(xù)以上操作即可。
(**注意:有一些***文件是需要網(wǎng)絡(luò)才會不斷的循環(huán)生成進(jìn)程,所以在殺毒的時候,可以把網(wǎng)卡禁用或斷網(wǎng)。**)
windows安全提醒
安裝**一個**360安全衛(wèi)士就行了,如果內(nèi)存足夠用,再安裝一個360殺毒。
別的殺毒軟件就別再安裝了,安裝多了,它們還打架呢?。。?/code>

最后提醒,沒有那個金剛鉆,千萬別裸跑?。?!

windows系統(tǒng)安裝完后:
        修改復(fù)雜密碼、修改默認(rèn)端口、裝一個殺毒軟件。
解讀一下一般***服務(wù)器的原理
1. 利用相關(guān)軟件掃描系統(tǒng)的默認(rèn)端口號:
        (端口號:當(dāng)然是可以通過這個端口可以登錄系統(tǒng),然后提權(quán)做其他事情的端口。例如:3389、3306、linux的22等)
        那他們是怎么知道你的IP呢?
                其實(shí),每個***者手里又有n個ip地址段文件。這個是防不住的。
2. 掃描到默認(rèn)端口號,(每個***者都會有n個 賬戶、密碼的字典文件。)
3. 利用賬戶、密碼字典 來循環(huán)匹配登錄系統(tǒng)。
4. 匹配成功后,就會有自動化的腳本,將已經(jīng)生成的***文件自動上傳到系統(tǒng)的一些敏感的路徑下,如:C:\\Windows\\System32 目錄。
而且會設(shè)置自自動任務(wù)。
5. ***文件拷貝完成后。一般情況下啟動A***文件,然后會生成其他的類似系統(tǒng)的文件名的B***文件,去做壞事。
6. 然后一開始啟動的A***文件這時候只是不斷檢測B***文件是否在執(zhí)行,使用cpu是很小的,幾乎看不出來。
7. 而你看到的利用率CPU 100%的文件時B***文件。所以你殺掉B***文件,發(fā)現(xiàn)沒一會又自動生成 了。
8. 有些病毒甚至?xí)短缀芏鄬印?9. 大概就這些了。

網(wǎng)站名稱:windowsCPU利用率100%爆了爆了
網(wǎng)站地址:http://www.muchs.cn/article46/cpooeg.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供全網(wǎng)營銷推廣、外貿(mào)建站靜態(tài)網(wǎng)站、Google網(wǎng)站設(shè)計公司、商城網(wǎng)站

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)