Loading [MathJax]/jax/output/CommonHTML/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >360可能导致云服务器出现这些问题

360可能导致云服务器出现这些问题

原创
作者头像
Windows技术交流
修改于 2023-03-29 03:41:06
修改于 2023-03-29 03:41:06
1.9K00
代码可运行
举报
文章被收录于专栏:Windows技术交流Windows技术交流
运行总次数:0
代码可运行

360会引起很多问题,但360杀毒防护效果确实不错,建议权衡使用

360可能导致这些问题(本文引用的文档都是我自己写的)

1、内存泄漏

2、影响服务器重置密码

3、影响控制台远程登录(web rdp)

4、导致cloudbase-init的extend volume有问题

5、导致dism操作巨慢

6、拦截一些系统命令或可执行文件的调用,这些最好提前在360里信任下文件

1、内存泄漏

重启后过一段时间内存就满了,重启后的监控图像是一条斜率稳定的线

解决方案:找替代方案,比如火绒,但是火绒的病毒库不如360,各有利弊吧,自己选适合自己的

https://cloud.tencent.com/developer/article/1948812

2、影响服务器重置密码

https://cloud.tencent.com/developer/article/2228199

解决方案:

优化代码不被安全软件拦截:把net user命令换成下面的命令:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
$UserName="Administrator"
$NewPassword="新密码"
([adsi]"WinNT://$ENV:COMPUTERNAME/$UserName").SetPassword("$NewPassword")

3、影响控制台远程登录(web rdp)

https://cloud.tencent.com/developer/article/1909626

解决方案:关闭360的二次登录或使用控制台VNC登录

不要选推荐,选系统默认登录

4、导致cloudbase-init的extend volume有问题

即便信任整个cloudbase-init目录也不起作用

解决方案:手动扩展卷

如果C分区和空白空间之间无其他分区、且不想重启,那就手动执行powershell命令:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
$DiskOps="@
select disk 0
select volume c
extend
exit
@"

$DiskOps | diskpart.exe | Out-Null

https://cloud.tencent.com/developer/article/2240056

5、导致dism操作巨慢

解决方案:临时调整360不要开机运行,主动防护和自我保护都关掉,用完dism后再恢复360正常使用

不光360,其他安全软件也可能导致这个问题

https://cloud.tencent.com/developer/article/2190634

6、拦截一些系统命令或可执行文件的调用,尤其是设置计划任务或服务时

这些被拦截的命令或文件自然是二次人为check下比较好,如果你确认命令或文件非常安全,那最好提前在360里信任下文件

比如certutil.exe 、net.exe 、net1.exe、cmd.exe、sc.exe等

https://cloud.tencent.com/developer/article/1945812

肯定还会导致其他问题,遇到了再补充。

虽然360导致这么多问题,但是我仍然愿意用它,因为它保证了安全,参考我这篇文档:https://cloud.tencent.com/developer/article/2180366

一般来说,更新到最新对比个人版的几款免费杀毒防护软件

全盘杀毒速度:360安全卫士>360杀毒>火绒

杀毒彻底度:360杀毒>360安全卫士>火绒

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
IE主页被https://hao.360.cn/?a1004劫持,如何解决
大家好,又见面了,我是你们的朋友全栈君 最近IE主页被https://hao.360.cn/?a1004劫持了,不管如何杀毒,更换主页地址,都是不行,包括306、火绒等工具,它就是那么的顽强,不让
全栈程序员站长
2022/09/19
4.6K0
艰难的mimikatz源码编译免杀 Windows Defender
乌鸦安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。
乌鸦安全
2022/01/25
2.4K0
艰难的mimikatz源码编译免杀 Windows Defender
关于Windows安全性
曾经有个朋友,几百台windows虽然都是内网,但他跳板机有公网,黑客先攻陷了跳板机然后几百台内网机器全被搞
Windows技术交流
2022/11/30
1.6K0
云服务器被利用lsass.exe、tcpsvcs.exe消耗带宽的解决办法
通过资源监视器 → 网络活动 → 看到都是lsass.exe,且pid相同,通过过滤相同的pid 508发现端口是xxx,在安全组或防火墙禁用xxx端口后带宽消耗就正常了。不排除lsass.exe是伪装的病毒木马,遇到了建议安装杀毒防护软件全盘杀毒。
Windows技术交流
2022/11/22
3.6K0
360、火绒等第三方安全软件拦截cloudbase-init、tat的net user命令设置密码
360、火绒等第三方安全软件拦截cloudbase-init、tat的net user命令设置密码
Windows技术交流
2023/02/27
6030
2008R2续用建议
https://docs.microsoft.com/en-us/lifecycle/products/windows-server-2008-r2
Windows技术交流
2021/12/09
9100
10行代码即可免杀全球绝大多数杀毒软件
白名单放行,黑名单直接查杀,灰名单——》上传至云端1.沙箱检测ok 2.等待下一波规则库的更新——》更新用户提交的白名单、更新其他白名单——》更新后依然不在黑白名单——》查杀
白帽子安全笔记
2025/05/11
2810
10行代码即可免杀全球绝大多数杀毒软件
cloudbase-init注意事项
https://cloud.tencent.com/developer/article/1883449
Windows技术交流
2021/12/31
2.1K0
玩转腾讯云自动化助手TAT
https://cloud.tencent.com/document/product/1340/51945
Windows技术交流
2022/10/31
3.6K0
免杀初探:python加载shellcode免杀与国内主流杀软大战六个回合
本文整理自小迪师傅近期课程以及本人实验时所踩的一些坑和思路。文章由浅入深,可以让你从免杀小白到免杀入门者,能够绕过火绒和360等国内主流安全软件,成功上线msf。本人也是刚接触免杀,若有说得不对的地方,欢迎大佬们及时提出指正。关于本人在实验过程中所踩的一些坑会在文中提醒大家,让大家尽量少入坑。
FB客服
2021/10/11
3.9K0
【玩转腾讯云】disk2vhd离线迁移服务器
https://cloud.tencent.com/document/product/213/17815
Windows技术交流
2022/11/09
12.6K2
绕过反病毒添加管理员用户小结
我们在后渗透中时常会遇到这样的环境,即使成功拿到了目标机器的Admin/System权限后也不能添加用户和管理员组,出现这种情况的原因有很多,如:UAC、WAF、反病毒软件或者是net.exe降权和安全组策略中的软件限制、应用程序控制策略等。
潇湘信安
2021/01/22
3.5K0
绕过反病毒添加管理员用户小结
玩转CVM之Cloud-Init排障
Cloud-Init 是一个纯开源的工具,它是虚拟机内部的一个服务,在开机启动的时候会被执行,非常驻服务,执行完就会退出。腾讯云的 Linux 公有镜像都预安装了 Cloud-Init 服务,主要用于实现对 CVM 实例的初始化操作,以及执行一些用户在创建 CVM 实例的时候指定首次开机启动要执行的自定义脚本。
苏欣
2019/07/16
6.7K0
新版cloudbase-init 1.1.2的配置文件做了一些调优,如果不是1.1.2,建议更新
黑石除外,黑石裸金属之类的windows机器不要轻易动cloudbase-init,普通cvm的windows机器继续往下看
Windows技术交流
2022/09/30
9030
PHP环境绕过360执行马儿上线
前几天群里有个老哥私聊我问了个问题,phpStudy搭建的Web环境,在已拿到的Webshell中执行命令时被360拦截了,问我该如何绕过?
潇湘信安
2022/04/01
1.7K0
PHP环境绕过360执行马儿上线
Win7/2008R2 蓝屏0x0000007e
遇到个蓝屏case,报错码0x0000007e,没有dump文件产生,c:\windows\memory.dmp和c:\windows\minidump\*.dmp都没有产生。
Windows技术交流
2023/01/04
1.1K0
Windows机器在线扩容系统盘大小后如何批量扩展卷实现多台机器自动扩容C分区
首先,强调一个概念,在线扩容系统盘扩的是容量,不是分区,对云平台来说,分区不可控,容量可控,扩容能产品化,扩展分区需要自己来。
Windows技术交流
2023/03/15
2.1K0
腾讯云云服务器使用360安全卫士
腾讯云云服务器windows系统很多人在使用时都会安装360安全卫士,有的是第三方建站公司要安装的,有的是自己使用个人电脑时的习惯,但是服务器安装的时Windowsserver系统 ,服务器还需要远程桌面连接,这个时候安装免费的360就会存在问题,360会默认关闭3389防止黑客入侵(360是这么说的),在刚安装上不会给你关闭,使用几天后他就会显示偶尔连接不上慢慢的直接就给你关闭了,最最最最离谱的就是360找不到打开3389端口的界面,进入到360里面会提示被攻击了会显示解决方案,但是那些方案基本没什么用。
用户4127047
2023/01/09
5.4K0
Windows镜像如何一次性成功导入腾讯云
二、如何在VMware里创建能成功导入腾讯云的虚拟机(请严格按文档后面创建虚拟机的逐步截图来)
Windows技术交流
2021/06/18
4.6K0
阿里云Windows迁移腾讯云方案
步骤: 1)源端先做快照; 2)下载并解压这个压缩包,解压后执行根目录的.ps1脚本
Windows技术交流
2024/12/16
8120
推荐阅读
相关推荐
IE主页被https://hao.360.cn/?a1004劫持,如何解决
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
本文部分代码块支持一键运行,欢迎体验
本文部分代码块支持一键运行,欢迎体验