腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
恶意
软件和Windows 7
、
我试图进入一个新
的
军事专业,为网络社区,我有一些困难,对一些问题
的
调查问卷。我遇到
的
两个问题如下。我愿意阅读其他网站找到答案。
如何
使用通过Tasklist或Pslist
查看
的
Windows
进程
列表来识别
恶意
进程
?找出至少3种方法。 一段
恶意
软件通过
进程
注入在Windows 7计算机上运行,因此它不会出现在
进程
列表中。什么样
的
远程法医技术可以用来发现
恶意</
浏览 0
提问于2017-06-11
得票数 0
1
回答
反病毒软件是
如何
保护自己免受
恶意
软件攻击
的
?
、
反病毒
如何
保护自己免受
恶意
软件攻击? 某些类型
的
恶意
软件会杀死正在运行
的
进程
,因为反病毒只是另一种软件,就像其他软件一样,它们为什么不能直接杀死防病毒
进程
呢?据我所知,杀毒软件在杀死防病毒
进程
之前会扫描它,但它仍然不能保证
恶意
软件签名在数据库中,也不能保证立即检测到
恶意
软件
的
恶意
行为。我假设杀毒软件以某种方式使自己“更接近”操作系统,因此使随机软件无法杀死其
进程
,
浏览 0
提问于2022-04-21
得票数 3
回答已采纳
1
回答
奇数Windows2010 R2 DNS请求
、
因此,我有经常性
的
思科OpenDNS伞拒绝
恶意
软件相关
的
DNS请求记录。据我所知,这些拒绝来自我们内部
的
AD
服务器
。它为基于Internet
的
域名
的
DNS解析定义了伞状DNS .当我
查看
DNS审计日志时,我没有看到这些拒绝
的
初始事件ID 256 - LOOK_UP QUERY_RECEIVED。如果我这样做了,我将看到内部来源(即-Source=x.x),并可以进一步调查。我看到
的
第一个活动总是事件ID 260 -
浏览 0
提问于2019-09-05
得票数 0
回答已采纳
2
回答
哪些
进程
会显示我
的
计算机受到
恶意
软件
的
感染?
如果打开Windows机器上
的
任务管理器并
查看
当前正在运行
的
所有
进程
,是否有任何迹象表明其中一个
进程
是
恶意
软件?
浏览 0
提问于2016-01-05
得票数 0
回答已采纳
3
回答
受损
的
设备总是显示外星
进程
在运行吗?
、
如果我检查任务管理器中正在运行
的
进程
,并发现每次重新启动PC时只运行通常
的
进程
,我是否可以假设我
的
设备没有受到破坏? 换句话说,受损
的
设备总是显示一个外星
进程
正在运行吗?
浏览 0
提问于2020-12-17
得票数 0
回答已采纳
2
回答
删除xmr.crypto-pool.fr
进程
ubuntu
、
、
、
在我
的
Ubuntu
服务器
上有一个匿名
进程
在运行,它占用了100%
的
内存。用户: Tomcat我一直试图杀死我在/tmp文件夹中找到
的<
浏览 41
提问于2017-07-12
得票数 1
1
回答
Centos -bash处理高cpu使用率
、
、
有一些使用-bash命令
的
进程
,它
的
cpu使用率很高,完全使用8个核
的
4个核。当我关闭这些
进程
或重新启动
服务器
时,命令会自动运行,使cpu使用率更高。我怎样才能发现什么是问题呢?提前谢谢!
浏览 0
提问于2022-02-09
得票数 0
回答已采纳
1
回答
为FTP创建可写chroot目录
的
危险是什么?
、
、
、
如果您使用chroot选项配置您
的
FTP
服务器
(vsftpd甚至不会运行),那么网络周围的人都在大喊拥有可写根FTP目录是多么
的
不安全。有人能在这个主题上再扩展一点吗?解释一下危险是什么,
如何
利用非特权用户可写
的
chroot目录?
浏览 0
提问于2016-11-16
得票数 8
回答已采纳
1
回答
使用UDP
的
客户端安全性
、
、
没有人可以用这个来做
恶意
的
事情。 客户端路由器接收UDP消息。因此路由器现在知道发送到公共地址
的
数据包和新生成
的
端口属于本地地址和端口。 客户端路由器向
服务器
发送包含公共地址和NAT生成端口
的
UDP消息。可能发生
的
最糟糕
的
事情是,中间人攻击者可以读取客户端发送<
浏览 0
提问于2017-03-26
得票数 1
回答已采纳
1
回答
我
的
服务器
被黑了吗?
、
、
最近几天,我注意到
服务器
上
的
CPU使用率很高,并检查了
进程
。下面这两个
进程
似乎正在消耗我
的
CPU使用量:
浏览 0
提问于2018-04-24
得票数 2
1
回答
无法阻止Kinsing
恶意
软件创建cronjob
所以基本上我
的
新
服务器
被加密
的
恶意
软件Kinsing感染了。尽管我遵循了所有的这里指令,但我仍然无法阻止
恶意
软件在我
的
根crontab中创建这一行:这实际上是通过
恶意
项目和r01.egg文件感染我
的
Scrapyd守护
进程
。目
浏览 0
提问于2020-06-21
得票数 5
2
回答
CORS
如何
比没有跨域限制更安全?在我看来,它可能被
恶意
使用。
、
、
、
、
我已经阅读了一些关于跨域策略
的
工作,现在我知道有两种方法对我有效,但我正在努力理解CORS
如何
比没有跨域限制更安全。据我所知,设置跨域限制是因为理论上可以将
恶意
脚本插入到用户正在
查看
的
页面中,这可能会导致将数据发送到与用户特定加载
的
站点没有关联(即不是同一个域)
的
服务器
。现在有了CORS功能,这似乎可以被
恶意
的
家伙解决,因为它是
恶意
的
服务器
本身被允许授权跨域请求。
浏览 3
提问于2012-06-01
得票数 5
回答已采纳
1
回答
Joomla性能问题CPU/内存使用率100%
、
、
、
我有一个joomla站点,它消耗了大量
的
CPU资源。它有一个JA TELINE主题。为了缩小这个问题
的
范围,我安装了一个干净
的
joomla站点,并试图
查看
它是否会占用CPU,但是当我将我
的
新joomla连接到旧站点
的
DB时,CPU已经达到了顶峰。新站点只有JA Teline所需
的
模块和模板。我找不出是什么原因导致CPU n内存使用率达到100%。即使网站上有1-2个访问者,这种情况也会发生。CPU是双核处理器,
服务器
有2 2GB
的
专用
浏览 1
提问于2016-12-29
得票数 0
1
回答
如何
在AWS EC2实例上杀死minerd
恶意
软件?(已损坏
的
服务器
)
、
、
、
我在我
的
ec2实例上发现了
恶意
软件,它不断地挖掘比特币并使用我
的
实例处理能力。我成功地识别了这一过程,但无法删除并杀死它。我运行了这个命令watch "ps aux | sort -nrk 3,3 | head -n 5",它显示了在我
的
实例上运行
的
前五个
进程
,从中我发现有一个
进程
名'bashd‘,它消耗了30%
的
cpu。47EAoaBc5TWDZKVaAYvQ7Y4ZfoJMFathAR882gabJ43wHEfxEp8
浏览 0
提问于2017-09-30
得票数 26
1
回答
如何
判断窗口是来自macOS上
的
系统还是
恶意
程序?(松懈帮手)
在macOS塞拉利昂,我得到这个弹出框,要求我输入我
的
管理员
的
用户名和密码,以便安装一些"Slack工具“。我
如何
知道这个弹出是从我
的
系统而不是从某个
恶意
程序?如果这是真的,那对我来说是个糟糕
的
设计。编辑:即使我识别了窗口<e
浏览 0
提问于2018-01-15
得票数 -1
1
回答
如何
在Fedora Linux机器上快速
查看
生成/终止
的
进程
?
、
、
、
该程序除其他外,用于识别计算机上
的
潜在
恶意
软件,因为
恶意
软件
的
一种常见行为是启动和杀死
进程
的
速度基本上快于典型
的
程序和/或人眼所能察觉到
的
速度。这给使用Windows任务管理器带来了挑战,因为
恶意
软件可能会快速启动、启动子
进程
、注入另一个
进程
,然后在1秒内全部杀死子
进程
,例如(可能不到200 in )。ProcExp64有一个名为Difference Highlight
浏览 0
提问于2022-11-22
得票数 0
1
回答
是否可以检索通过bash脚本发送
的
密码?
、
、
、
、
作为为linux
服务器
运行备份脚本
的
一部分,我在bash脚本中有一些命令,比如mysqldump,其中包含mysql根密码和某些ftp
服务器
密码。这些是否可由
恶意
用户从
服务器
日志中检索?我知道,在运行脚本时,可以在调用ps ax时使用命令行参数
查看
mysqldump之类
的
进程
。这些会被记录到
服务器
日志中吗?如果是这样的话,
如何
在脚本执行之后进行清理?是否有可能完全避免这些问题?增编:我
的
问题不是专门
浏览 0
提问于2013-06-09
得票数 2
1
回答
linux上
的
无文件
恶意
软件是
如何
工作
的
?
、
、
我理解无文件
恶意
软件
的
定义:另外,有什么(内核)保护/强化可以防止这种攻击?
浏览 0
提问于2017-06-21
得票数 11
回答已采纳
1
回答
主机说
服务器
受到
恶意
软件
的
影响,有人知道这个吗?该怎么办呢?
、
、
、
、
我
的
主机发送了一份通知,上面写着
服务器
被
恶意
软件感染,看起来不太受欢迎。有关此
恶意
软件
的
赛门铁克站点显示windows机器为目标,但不显示CentOS。我能否安装任何易于使用
的
工具,可以安全地从SSH扫描我
的
系统而不破坏任何系统文件?在过去
的
24小时里,赛门铁克
的
分析师已经确认了
恶意
软件<em
浏览 0
提问于2014-06-02
得票数 0
1
回答
服务器
感染了最近
的
密码劫持
恶意
软件,但不同
的
(?)入口点
、
、
、
我
的
一台
服务器
已被这个密码攻击
恶意
软件感染(向与本文相同
的
IP报告)。似乎是众所周知
的
让这个
恶意
软件通过一些汇流漏洞传播,但是我
的
服务器
没有运行Confluence,而且这个
进程
实际上是由root拥有的,所以入口点是不同
的
。 此
恶意
软件是否已与其他软件漏洞相关联?
浏览 0
提问于2019-07-27
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
如何应对服务器的恶意攻击
进程可以申请系统资源,如何通过命令行查看Windows操作系统进程
linux下如何查看服务器wwn号
【linux】如何查看服务器磁盘IO性能
如何在Windows 11中查看正在运行的进程?多种方法操作全解析!
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券