阿里云windows 2008 服务器处理挖矿程序 Miner

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了阿里云windows 2008 服务器处理挖矿程序 Miner相关的知识,希望对你有一定的参考价值。

  阿里云盾最近报发现wanacry蠕虫病毒和挖矿进程异常

 

仔细检查进程后,发现两个奇怪的进程 Eternalblue-2.2.0.exe,winlogins.exe

特别是伪装成 winlogins.exe 的这个进程,把cpu都给占用完了。经查询,这是一起利用永恒之蓝漏洞植入的挖矿程序。这都什么人哪,太狠了,要是cpu占用低点我就发现不了了。

打开对应进程的文件目录,结束进程后把文件夹删掉,cpu一下子下降了。

最后附上一张对方程序的配置信息:

tiantian0258.9 应该就是对方的比特币账号吧

 

以上是关于阿里云windows 2008 服务器处理挖矿程序 Miner的主要内容,如果未能解决你的问题,请参考以下文章

阿里云服务器被挖矿了怎么办?(纯纯电脑小白

阿里云提示服务器有挖矿程序 该如何处理

解决阿里云服务器提示挖矿程序风险

阿里云服务器被检测到有挖矿程序

阿里云服务器被检测到有挖矿程序

远程连接阿里云服务器Windows sever 2008和Windows sever 2012