记一次Windows Server2008木马清理过程

事件描述 oVirt虚拟化平台上跑的几台Server08的服务器最近总显示CPU爆满,任务管理器中看到有好多powershell.exe的进程,但是跑的服务中跟比没有须要调用powershell的,确定有问题.用火绒剑查了一下网络:shell 尼玛这几个IP是日本\韩国\美国windows 怒了! 可是用火绒扫了一下竟然没发现问题(其实也不意外...也没期望杀毒软件能咋地)安全 搜了下巨硬公司本身
相关文章
相关标签/搜索