扫描二维码关注官方公众号
12下一页
返回列表 发布新帖

[求助/问答] 群晖被挂挖矿木马了 求解决办法

12021 26
发表于 2018-1-24 15:56:46 | 查看全部 阅读模式

来吧兄弟,一起玩一起讨论!

您需要 登录 才可以下载或查看,没有账号?注册

×

今天打开dsm发现cpu满载查了一下进程 发现是一个名叫chage your password 的服务满载
进程名是xmrig
google了一下  应该是个挖矿的木马
现在看来 密码是肯定要改的了

但是问题是怎么删除这个进程


评论26

gebijj 发表于 2018-1-24 16:32:12 | 查看全部
我去,这个需要重视一下,你用的什么系统?esxi还是单独群晖?
回复 点赞

使用道具 举报

gebijj 发表于 2018-1-24 16:34:33 | 查看全部
这个还是请专门的高手吧,无非是个linux,只要能进系统,有权限,高手是可以搞定的。
回复 点赞

使用道具 举报

超导体Lv.10互助团队 发表于 2018-1-24 19:05:53 | 查看全部
这个确实需要重视了,全部设置强密码
DS718+(6G Ram) Runing...
MS04 (J3455 8Gram) Runing ...
MicroServer Gen8 (1220Lv2 16Gram)
回复 点赞

使用道具 举报

gebijj 发表于 2018-1-24 22:12:30 | 查看全部
很想知道,这是什么搭建的系统,另外被中马的可能原因是什么。引起大家的重视。
回复 点赞

使用道具 举报

3008086Lv.10 发表于 2018-1-25 08:38:21 | 查看全部
吓得我立马登陆看一下cpu占用率。
回复 点赞

使用道具 举报

momoVIP互助团队 发表于 2018-1-25 10:26:42 | 查看全部
自带的杀毒软件没试过?
回复 点赞

使用道具 举报

gebijj 发表于 2018-1-25 13:43:28 | 查看全部
momo 发表于 2018-1-25 10:26
自带的杀毒软件没试过?

自带的杀毒怎么样?效果,稳定性,占用cpu和内存情况。
回复 点赞

使用道具 举报

KEFLv.4 发表于 2018-1-25 16:25:15 | 查看全部
持续关注中
回复 点赞

使用道具 举报

gebijj 发表于 2018-1-26 13:32:53 | 查看全部
有最新的进展吗?关注中。
回复 点赞

使用道具 举报

bobotoy 发表于 2018-1-26 21:39:46 | 查看全部
木马真的是无孔不入
回复 点赞

使用道具 举报

castockLv.6 发表于 2018-1-28 13:50:57 | 查看全部
同关注,什么环境,什么软件带来的病毒?
回复 点赞

使用道具 举报

li334107896Lv.3 发表于 2018-1-28 15:27:54 | 查看全部
用Xshell SSH登录,里面是命令行,输入sudo -i 后,输入账户密码。出现#号,之后百度下杀进程的命令,然后用相关命令查询下该进程所创建的文件,然后删掉就可
回复 点赞

使用道具 举报

li334107896Lv.3 发表于 2018-1-28 15:29:48 | 查看全部
linux kill、rpm 、grep命令等,不懂的就百度吧。linux的命令差不多都能用
回复 点赞

使用道具 举报

tvrcfdfeLv.9 发表于 2018-1-29 09:09:56 | 查看全部
关注中,看看怎么解决
回复 点赞

使用道具 举报

zhuymingLv.10 发表于 2018-1-29 12:05:44 | 查看全部
群晖也会中病毒???怎么感染的?
回复 点赞

使用道具 举报

aronyfhj楼主Lv.5 发表于 2018-1-29 16:00:53 | 查看全部
gebijj 发表于 2018-1-24 16:32
我去,这个需要重视一下,你用的什么系统?esxi还是单独群晖?

单独的群晖  admin密码设得太简单了 123456
回复 点赞

使用道具 举报

aronyfhj楼主Lv.5 发表于 2018-1-29 16:04:02 | 查看全部
momo 发表于 2018-1-25 10:26
自带的杀毒软件没试过?

没试 后来直接重装了   不过两个盘又挂了一个盘的数据  
还有百度云上有同步备份
所以本地加云端才是真正的保险
回复 点赞

使用道具 举报

aronyfhj楼主Lv.5 发表于 2018-1-29 16:11:46 | 查看全部
QQ20180129-1.png
QQ20180129-0.png
木马就是上面的
所以以后密码一定要小心一点

回复 点赞

使用道具 举报

gebijj 发表于 2018-2-2 10:13:29 | 查看全部
aronyfhj 发表于 2018-1-29 16:11
木马就是上面的
所以以后密码一定要小心一点

通过用户名和密码怎么入侵的呢?估计你ssh端口映射的吧。
回复 点赞

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

淘宝小店

邀请码

VIP会员

微信客服

公众号

微信群

投诉/建议联系

support@gebi1.cn

未经授权禁止转载,复制和建立镜像,
如有违反,追究法律责任
  • 关注公众号
  • 添加微信客服
Copyright © 2001-2024 隔壁网 版权所有 All Rights Reserved. 粤ICP备14056481号-1
关灯 在本版发帖
扫一扫添加微信客服
返回顶部
快速回复 返回顶部 返回列表