一個IT宅男

服务器有两个winlogon.exe进程,被入侵

下载服务器突然很卡,用360查杀后没发现问题,但是winlogon.exe有2个,其中一个固定占用50%CPU,结束任务提示我是系统进程会有问题,这吓我啊~~

定位两个进程,发现文件不一样,病毒或木马伪造了一个sys文件,文件夹隐藏,无法删除,我就把winlogon.exe的读取权限删除system,然后删除整个伪造的sys文件,cpu占用立马变成0了。

Win服务器真垃圾,都是漏洞,还是Linux服务器舒服~

为什么不杀毒补漏洞呢?麻木了,现在黑客是用来挖矿什么的,也不作什么破坏,习惯就好,加上是下载服务器,没利可图,它玩它的,我也懒得管了,事情太多,记住以后不用win做服务器系统

赞(0)
未經允許不得轉載:Lincai Chen's Blog » 服务器有两个winlogon.exe进程,被入侵

評論 抢沙发