无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站广告联系 微信:wuyouceo QQ:184822951
查看: 7627|回复: 31
打印 上一主题 下一主题

放个毒,利用 waitfor.exe 和 ftp.exe 实现 后门下载的脚本

  [复制链接]
1#
发表于 2018-4-18 15:14:46 | 显示全部楼层
这个毒怎么防?我有一个网站,上面有一个留言板快,每天到数据库里面看都有上万条waitfor和sleep。我的处理方法是看到waitfor和sleep,就真的让他sleep30秒,降低攻击频率

点评

监控进程,找到 waitfor 的上一级 程序,关掉进程树。 用 火绒 可以 设置规则 不让 waitfor.exe 运行  详情 回复 发表于 2018-4-18 16:02
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-5-6 16:55

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表