严重问题 关于pssuspend 高人来。。

xuyehao 2006-09-29 04:45:32
我只能给100分 如有高人帮我解决 一定加倍放松

我公司一个产品 基于MYSQL

我们程序自己的一些服务 以及MYSQL数据库的服务经常会无端挂起 查看状态是运行的 但是想停止它们却是很慢而且无法成功 因为服务已经挂起 所以也响应不了停止操作吧

起初还以为操作数据库时发生死锁

一天无意中发现c盘底下有一个sys.bat文件 觉得奇怪 打开一看 内容如下
pssuspend mysqld-nt
pssuspend ....以下是一些我们程序的服务
一共有4行 感觉是完全针对我们程序的

接着搜索pssuspend 发现在一个文件夹底下有这个exe 上网一查是一个黑客工具 可以远程挂起服务
可能我们的服务程序比较脆弱 但是mysql也不能幸免

奇怪的是在下面 我把这些文件 包括sys.bat打包给领导看
我上传了一份在服务器上 复制了一份在我的D盘 是rar的形式

结果在和领导一边看一边解释的时候。。。这个文件 包括rar文件全部自动消失删除了

我用的是卡巴斯基 扫描这些程序没有报病毒 那么就不可能是它删除的 而且一点日志都没有

恳请高人帮忙 如果这些程序渗入安装包 那么我们的程序到哪里都有问题了 郁闷啊
...全文
306 6 打赏 收藏 转发到动态 举报
AI 作业
写回复
用AI写文章
6 条回复
切换为时间正序
请发表友善的回复…
发表回复
xuyehao 2006-09-30
  • 打赏
  • 举报
回复
紫郢剑侠 2006-09-29
  • 打赏
  • 举报
回复
很可能是被creck了

把那个EXE发给卡巴斯基检查看看
zzd8310 2006-09-29
  • 打赏
  • 举报
回复
帮顶
scz123 2006-09-29
  • 打赏
  • 举报
回复
立即断网,
可使用反删除工具找回文件
Aceryt 2006-09-29
  • 打赏
  • 举报
回复
取证的第一步是先保留现场,最好对硬盘做一个镜像。
9441 2006-09-29
  • 打赏
  • 举报
回复
你机子都被人控制了,还谈什么

9,513

社区成员

发帖
与我相关
我的任务
社区描述
Windows专区 安全技术/病毒
社区管理员
  • 安全技术/病毒社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧