社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
  • 774阅读
  • 2回复

[分享]SQL2008-R2居然带挖矿机病毒

楼层直达
z3960 
级别: 茶馆馆主
发帖
770867
飞翔币
207694
威望
215657
飞扬币
2511641
信誉值
8

今天给大家分享一下百度上所谓的 SQL SERVER 2008-R2 数据库 所带的病毒!如图所示(病毒.png):在我没有下载杀毒软件之前,电脑一直很卡,在杀软的帮助下 发现了挖矿机的存在!于是我下决心揪出病原体,根据杀软的路径线索一步步找到了数据库目录!尝试删除,但是病体 自动生成;根据长时间追踪发现了 载体所在程序,如图所示(载体.png)病毒通过 ReportingServerceService.exe 服务器进行加载 服务器的启动可以进行对数据库下的sqlwrite.exe通信 进行写出挖矿机客户端进行挖矿,免杀是因为程序的签名证书 帮助了病毒躲过了杀软的检测!杀毒方式:暂停sql服务器 找到病毒进程,追踪到目录,用360强制删除!否则没用!因为免杀 杀毒是杀不出的!


病毒.png (56.36 KB, 下载次数: 4)

病毒

载体.png (42.13 KB, 下载次数: 2)

载体
我不喜欢说话却每天说最多的话,我不喜欢笑却总笑个不停,身边的每个人都说我的生活好快乐,于是我也就认为自己真的快乐。可是为什么我会在一大群朋友中突然地就沉默,为什么在人群中看到个相似的背影就难过,看见秋天树木疯狂地掉叶子我就忘记了说话,看见天色渐晚路上暖黄色的灯火就忘记了自己原来的方向。
级别: 超级版主
发帖
834802
飞翔币
226682
威望
224648
飞扬币
2448896
信誉值
0

只看该作者 1 发表于: 2019-10-02
来看一下
级别: 超级版主
发帖
834802
飞翔币
226682
威望
224648
飞扬币
2448896
信誉值
0

只看该作者 2 发表于: 2019-10-02
不错,了解了