严重问题 关于pssuspend 高人来。。
我只能给100分 如有高人帮我解决 一定加倍放松
我公司一个产品 基于MYSQL
我们程序自己的一些服务 以及MYSQL数据库的服务经常会无端挂起 查看状态是运行的 但是想停止它们却是很慢而且无法成功 因为服务已经挂起 所以也响应不了停止操作吧
起初还以为操作数据库时发生死锁
一天无意中发现c盘底下有一个sys.bat文件 觉得奇怪 打开一看 内容如下
pssuspend mysqld-nt
pssuspend ....以下是一些我们程序的服务
一共有4行 感觉是完全针对我们程序的
接着搜索pssuspend 发现在一个文件夹底下有这个exe 上网一查是一个黑客工具 可以远程挂起服务
可能我们的服务程序比较脆弱 但是mysql也不能幸免
奇怪的是在下面 我把这些文件 包括sys.bat打包给领导看
我上传了一份在服务器上 复制了一份在我的D盘 是rar的形式
结果在和领导一边看一边解释的时候。。。这个文件 包括rar文件全部自动消失删除了
我用的是卡巴斯基 扫描这些程序没有报病毒 那么就不可能是它删除的 而且一点日志都没有
恳请高人帮忙 如果这些程序渗入安装包 那么我们的程序到哪里都有问题了 郁闷啊