腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
Windows 2012上
的
MsMpEng.exe高CPU使用率
、
我们
有
一个Windows 2012安装,用作内部web
服务器
。在这台机器上,大多数HTTP请求都非常慢(对于一个简单
的
ASP.NET WebAPI请求,大约15秒)。
我们
注意到,在请求期间,
进程
MsMpEng.exe
的
S CPU使用率将达到50-90%。MsMpEng.exe是微软
的
反
恶意
软件可执行文件,包含在Windows、前沿和安全要点中.但是,这些产品都没有安装在
我们
的
服务器
浏览 0
提问于2014-07-08
得票数 9
回答已采纳
1
回答
如何在AWS EC2实例上杀死minerd
恶意
软件?(已损坏
的
服务器
)
、
、
、
我在我
的
ec2实例上发现了
恶意
软件,它不断地挖掘比特币并使用我
的
实例处理能力。我成功地识别了这一过程,但无法删除并杀死它。我运行了这个命令watch "ps aux | sort -nrk 3,3 | head -n 5",它显示了在我
的
实例上运行
的
前五个
进程
,从中我发现有一个
进程
名'bashd‘,它消耗了30%
的
cpu。47EAoaBc5TWDZKVaAYvQ7Y4ZfoJMFathAR882gabJ43wHEfxEp8
浏览 0
提问于2017-09-30
得票数 26
2
回答
标识执行查询和更改数据库
的
MySQL用户
、
、
我们
的
数据库被攻破了。尽管
我们
更改了MySQL数据库用户凭据,甚至移到了一个新数据库,更改了
服务器
用户凭据、CPanel和FTP用户凭据,并增强了安全性,但数据还是一再遭到破坏。它似乎是隐藏在系统文件中
的
特洛伊木马/
恶意
软件。
我们
尝试了几乎所有的东西(完全
恶意
软件/病毒扫描,将安全补丁应用于
我们
的
应用程序,启用MySQL日志),无论是从
我们
的
终端还是从主机提供商
浏览 0
提问于2023-01-31
得票数 1
1
回答
反病毒软件是如何保护自己免受
恶意
软件攻击
的
?
、
反病毒如何保护自己免受
恶意
软件攻击? 某些类型
的
恶意
软件会杀死正在运行
的
进程
,因为反病毒只是另一种软件,就像其他软件一样,它们为什么不能直接杀死防病毒
进程
呢?据我所知,杀毒软件在杀死防病毒
进程
之前会扫描它,但它仍然不能保证
恶意
软件签名在数据库中,也不能保证立即检测到
恶意
软件
的
恶意
行为。我假设杀毒软件以某种方式使自己“更接近”操作系统,因此使随机软件无法杀死其
进程
,但我想知道这是否属
浏览 0
提问于2022-04-21
得票数 3
回答已采纳
2
回答
如何在Debian上找到创建大量网络流量
的
进程
?
、
、
、
可能重复: 我
的
服务器
被黑客入侵我以前也玩过这样
的
游戏,但那是很久以前
的
事了,我记得我用“lso
浏览 0
提问于2011-10-05
得票数 2
回答已采纳
1
回答
恶意
软件扫描网站代码?
、
、
、
、
我
有
多个使用工具扫描
的
Linux CentOS
服务器
,当它在我
的
服务器
上发现一些
恶意
代码(共享/专用)时,这些站点
的
排名就会下降。我已经找到了一个php
恶意
软件扫描仪(nbs-system/ PHP -
恶意
软件-查找器:检测潜在
的
恶意
PHP文件),还在努力使它工作,但我想找到一个更完整
的
解决方案,以提高我
的
服务器
的</
浏览 0
提问于2016-05-17
得票数 6
回答已采纳
1
回答
服务器
感染了最近
的
密码劫持
恶意
软件,但不同
的
(?)入口点
、
、
、
我
的
一台
服务器
已被这个密码攻击
恶意
软件感染(向与本文相同
的
IP报告)。似乎是众所周知
的
让这个
恶意
软件通过一些汇流漏洞传播,但是我
的
服务器
没有运行Confluence,而且这个
进程
实际上是由root拥有的,所以入口点是不同
的
。 此
恶意
软件是否已与其他软件漏洞相关联?是否
有
指导方针来找出什么可能是进入点?我应该在其他地方报道这个问题吗?
浏览 0
提问于2019-07-27
得票数 1
1
回答
无法阻止Kinsing
恶意
软件创建cronjob
所以基本上我
的
新
服务器
被加密
的
恶意
软件Kinsing感染了。尽管我遵循了所有的这里指令,但我仍然无法阻止
恶意
软件在我
的
根crontab中创建这一行:这实际上是通过
恶意
项目和r01.egg文件感染我
的
Scrapyd守护
进程
。目
浏览 0
提问于2020-06-21
得票数 5
1
回答
CentOS上
的
恶意
软件
、
、
、
我收到一条来自Spamhouse
的
辱骂信息,内容如下:位于以下位置
的
恶意
软件分发:
我们
发现对端口8080
的
任何请求都会返回
恶意
软件。
我们
在
服务器
上使用Apache2。但是现在在端口8080上有任何设置。只是在寻找如何修复这个bug
的
想法?此时
我们
关闭了8080端口。但是里面还是<e
浏览 0
提问于2014-11-07
得票数 0
1
回答
Shell脚本以获取java
进程
的
线程转储。
、
、
、
使用jstack,
我们
可以获取正在运行
的
java
进程
的
线程转储。使用top和ps -aef | grep java命令,
我们
可以使用大多数系统资源来识别
恶意
进程
。因此,如果
我们
使用jstack <rogue pid> >> threaddump.log,
我们
可以获取指定
的
java
进程
的
线程转储。现在我
的
问题是,是否
有
任何s
浏览 2
提问于2016-11-21
得票数 0
回答已采纳
1
回答
如何使用libcurl在客户端应用程序中缓存SSL客户端证书密码
、
、
、
、
我们
有
一个(多os)应用程序,它使用libcurl与https
服务器
通信,并使用SSL客户端认证。当客户端认证受到密码保护时,应用程序必须要求用户输入密码。应用程序向
服务器
发送数百个不同
的
https请求,因此
我们
不能要求用户每次创建新连接时输入密码。现在,
我们
只需在应用程序启动时提示用户输入一次密码,然后通过"CURLOPT_KEYPASSWD“选项将密码设置为curllib。但我担心
恶意
用户很容易入侵正在运行
的
进程
浏览 2
提问于2009-12-04
得票数 2
1
回答
奇数Windows2010 R2 DNS请求
、
因此,我
有
经常性
的
思科OpenDNS伞拒绝
恶意
软件相关
的
DNS请求记录。据我所知,这些拒绝来自
我们
内部
的
AD
服务器
。它为基于Internet
的
域名
的
DNS解析定义了伞状DNS .当我查看DNS审计日志时,我没有看到这些拒绝
的
初始事件ID 256 - LOOK_UP QUERY_RECEIVED。如果我这样做了,我将看到内部来源(即-Source=x.x),并可以进一步调查。我看到
的
第一个活动总是事件
浏览 0
提问于2019-09-05
得票数 0
回答已采纳
1
回答
防毒沙箱是如何工作
的
?
、
、
假设
我们
有
一个
恶意
的
.EXE,它删除一个敏感
的
系统文件(使用DEL命令和cmd)。其次,反病毒将在运行时对其进行沙箱化。 防毒沙箱是怎么装
的
?他是否通过在Windows上使用"ptrace命令“来”跟踪“它,并阻止
恶意
.EXE使用DEL?或者,它是否阻止操作系统生成关联
进程
,并在带有微小特定操作系统
的
小型虚拟机上运行
恶意
.EXE?
浏览 0
提问于2016-07-05
得票数 0
回答已采纳
1
回答
Windows调用序列监视
、
我需要监视运行在Microsoft上
的
进程
创建
的
API调用序列,以分析
恶意
软件行为。如果
我们
尝试使用Detours或EasyHook挂钩API调用,
我们</em
浏览 0
提问于2016-07-19
得票数 1
3
回答
我应该在Java web应用程序中使用安全管理器吗?
、
、
、
、
使用运行应用程序
服务器
进程
的
用户
的
权限来保护Java web应用程序是否足够,或者使用具有适当策略文件
的
SecurityManager也是合理
的
吗?我曾经使用过前者,而不是后者,但一些客户希望
我们
也使用SecurityManager,它将显式地授予每个第三方组件权限,以确保没有任何
恶意
代码潜伏在那里。
有
什么想法吗?
浏览 0
提问于2009-08-25
得票数 8
回答已采纳
1
回答
MIME在代理
服务器
上
的
黑名单
有
多自信?
我们
将代理
服务器
上
的
许多MIME类型列入黑名单,这样用户就无法下载某些文件类型,例如可执行文件。 是否
有
可能,
恶意
服务器
绕过黑名单,欺骗用户(可能通过脚本利用或驱动)浏览和下载
恶意
可执行文件?让
我们
假设代理
服务器
只允许HTTP通信。
浏览 0
提问于2012-05-21
得票数 2
回答已采纳
1
回答
OAuth 2状态令牌及其保护
、
、
在以下情况下,状态令牌如何防止攻击:场景:
恶意
用户在身份验证URL上进行身份验证,并在访问
我们
的
服务器
浏览 0
提问于2019-02-05
得票数 2
1
回答
为FTP创建可写chroot目录
的
危险是什么?
、
、
、
如果您使用chroot选项配置您
的
FTP
服务器
(vsftpd甚至不会运行),那么网络周围的人都在大喊拥有可写根FTP目录是多么
的
不安全。有人能在这个主题上再扩展一点吗?解释一下危险是什么,如何利用非特权用户可写
的
chroot目录?
浏览 0
提问于2016-11-16
得票数 8
回答已采纳
1
回答
镜像文件执行选项,合法使用还是
恶意
使用?
、
、
、
我正在尝试理解图像文件执行选项可以做什么,以及它通常是用来做什么
的
。我知道它被用于调试目的,但是我怎么知道它被用于
恶意
目的呢?是否每个可执行文件都使用此注册表项?如果不是,是否可疑?
浏览 0
提问于2018-04-03
得票数 0
2
回答
当您分析PCAP
恶意
软件文件时,是否
有
可能感染PC?
、
目前,已有大量
的
恶意
软件分析文件被其他研究人员在互联网上提供。这些文件显示
恶意
软件与它
的
C&C
服务器
或任何记录在pcap中
的
恶意
位置之间
的
通信模式和通信。问题是,当我在Wireshark中打开
恶意
软件pcap时,实际会发生什么。它会影响我
的
电脑吗?当
我们
运行别人
的
pcap
恶意
软件流量文件时,
我们
的
PC会被感染吗?Wire
浏览 0
提问于2016-04-27
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
浏览器清理王:有效清理植入的恶意广告、插件,避免网页被恶意进程污染
如何应对服务器的恶意攻击
分析Linux 进程的方法有哪些?
王思聪的服务器和我们的电脑有什么区别?
AI是否会帮我们推动社会公平的进程,还是说相反?
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券