全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 4709|回复: 16

win03被黑

[复制链接]
发表于 2017-6-21 13:07:08 | 显示全部楼层 |阅读模式
linode的机子,win的windows2003.32bit.raw
用了论坛某人的SMB_RDP.exe安全软件,修改端口到10000
系统用了心意闹钟程序
其他没什么程序了

今天远程登录发现IE访问了139.199.219.111

linode发现使用了2991GB流量,系统无法打开管理器等软件,然后我就删掉了这个主机

我有8账号8台linode的机子,系统设置都一样的,除了这一台还有一台全盘感染了wsock32.dll,还有一点权限

2017-06-21_124613.png (36.5 KB, 下载次数: 0)


另外一台 2017-06-21_124958.png (13.84 KB, 下载次数: 0)

好蛋疼呀
发表于 2017-6-21 13:09:48 | 显示全部楼层
03还用人在用呐......
发表于 2017-6-21 13:10:11 来自手机 | 显示全部楼层
吓得我赶紧把虚拟空间暂停了
发表于 2017-6-21 13:37:48 | 显示全部楼层
那个SMB_RDP.exe安全软件用处不大,还是上组策略吧
发表于 2017-6-21 13:40:07 | 显示全部楼层
加钱买高配上win2016
发表于 2017-6-21 14:04:07 | 显示全部楼层
给你安利个duo.com
发表于 2017-6-21 14:07:39 | 显示全部楼层
今晚我是你的 发表于 2017-6-21 13:37
那个SMB_RDP.exe安全软件用处不大,还是上组策略吧

请教下大佬,不上组策略,只开防火墙入规则允许需要的端口,其他都禁止,这样安全吗?
发表于 2017-6-21 15:36:03 | 显示全部楼层
2003和2008漏洞多,推荐上2012 或者2016
发表于 2017-6-21 16:11:36 | 显示全部楼层
SMB_RDP.exe本身就是病毒。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-11-19 16:44 , Processed in 0.089419 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表