sqlserver挖礦病毒
❶ sqlserver部署在虛擬機上有沒有風險
微軟給出過理論上安全的列表。你可以參考一下前面的回答,但是相信我,那隻是理論上沒問題,實際上你真得投入相當的精力去學習掌握。
所以說,能夠不用虛擬機就盡不要用啦,否則就好好學習把
❷ sqlserver.dll病毒
木馬及惡意程序「屢禁不止」問題解決方案
這個問題主要表現:殺毒時殺毒軟體報清除失敗/隔離失敗/拒絕訪問;每次開機時(或每隔一段時間)殺毒軟體都提示一個相同的病毒被清除;
.....解決辦法.....
1.打開windows任務管理器,察看是否有可疑的進程(可以根據殺毒軟體的報告或者在網上搜索相關信息來判定)在運行,如果有把它結束。注意在system32目錄下的Rundll32.exe本身不是病毒,有可能一個dll文件在運行,他才可能是木馬或惡意程序之類的東西。由於windows任務管理器不能顯示進程的路徑,因此建議使用殺毒軟體自帶的進程察看和管理工具來查找並中止可疑進程。然後設法找到木馬程序文件(主要是你所中止的木馬進程文件,另外先在資源管理器的文件夾選項中,設置顯示所有文件和文件夾、顯示受保護的文件,再察看如system32文件夾中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等處是否有不明文件或病毒程序文件),然後刪去,搞清楚是否是系統文件再動手。
2.有些病毒進程仍終止不了,根據我的經驗可嘗試:
A.可能是某些木馬病毒、流氓軟體等注冊為系統服務了。辦法是:察看控制面板〉管理工具〉服務,看有沒有與之相關的服務(特別是「描述」為空的)在運行,把它停止。再試著中止病毒進程並刪除。
B.開始〉運行,輸入msconfig,確定,可以打開「系統配置實用程序」。選擇「啟動」,察看開機時載入的程序,如果在其中發現惡意木馬程序,取消勾選可以禁止它在開機時載入。重新啟動計算機,就可以查找並刪除這些程序了。
C.你可以嘗試安全模式下(開機後按F8選安全模式)用殺毒軟體處理,不行則再按步驟1和2A、2B試一試。
D.(危險慎用)使用冰刃(即IceSword)等工具,察看木馬進程的線程信息和模塊信息,嘗試結束線程和解除模塊,再試著刪除木馬程序文件和相應的模塊。
3.還是不能解決?只好請教高人,當然我不希望格式化重裝系統的。
轉載請註明原作者戀曲2010
❸ (急!!!)360殺毒的時候掃到了一個木馬進程SQLSERVER.EXE。一直殺不掉,還檢測到被創建了用戶賬號...
重新啟動機器,一開機幾秒後馬上按F8,從開機選項中
選擇 第一個 安全模式 ,然後在安全模式里,手動啟動360衛士查殺,就能殺掉。
注意:在進入安全模式過程中,屏幕是黑的,跳很多英文,等到提示你是否工作還是系統恢復時
你選擇否,然後輸入開機賬號密碼,進入安全模式。
❹ 查看SQLServer伺服器是否被入侵的方法
1、入侵者入侵後一般會開伺服器的3389,建立隱藏用戶,然後登錄。我們只要到C:Documents and Settings這個目錄下看看是否有可以的用戶名就可以了,不管是不是隱藏的用戶,都會在這里顯示出來。 2、有些入侵者喜歡留一個有高許可權的sqlserver資料庫用戶,當作後門,我們可以打開登陸sqlserver的查詢分析器,然後依次打開master--系統表--dbo.sysxlogins(sqlserver2000下,sql2005和2008下,小王沒找到如何查看資料庫用戶的方法,如果您知道請指點),在這個窗口的name列中可以看到sqlserver資料庫的用戶,一般情況下會有3個用戶,一個是sa,一個BUILTINAdministrators,還有一個是NULL,如果還存在其他用戶,就有可能是被人入侵了或者是我上面講的那些情況,就需要注意點了,當然不一定就那三個用戶,小王還見過name下有多個sa和NULL的,但不知道是怎麼回事,具體問題還需要具體分析。
❺ 求助 如何殺死sqlserver.dll這個病毒
你清理臨時文件,IE,和COOKIES。。。在安全模式下查毒!!一般情況,卡巴提示你重起刪除是可以的。。。記得先清理。。然後在安全模式下查殺
❻ 操作系統中毒 SQLSERVER 密碼被修改
您好!
電腦中毒可以安裝殺毒軟體進行升級殺毒操作;
如果存在劫持類病毒導致殺毒軟體不能正常打開或安裝,可下載一些去掉劫持的工具或軟體,如「瑞星安全助手」等進行處理後在升級殺毒;
如果依然不能解決問題,建議聯系瑞星工程師尋求幫助,電話:4006608866。
❼ SQLServer伺服器怎麼保證數據的安全性
諸如QQ或者中國移動飛信這種大規模的平台,客戶端都沒有許可權直接連接資料庫的,所有業務和功能都被橫向切割,以WEBSERVICE提供介面,接受各種客戶端傳遞的數據,然後由網關伺服器做進一步處理並且傳遞到內網資料庫伺服器進行操作。至於底層用的何種資料庫根本不重要,都是多種資料庫混合起來的,像中國移動的主要資料庫伺服器就是SQL SERVER 2005,但是部分業務的伺服器就混編了一些MYSQL以及一些更輕量級的資料庫引擎。
❽ 我的電腦也出現了sqlserver病毒,然後電腦重啟了,開機以後出現二個帶密碼的賬戶。怎麼辦大俠
樓主可以試試安全模式是否可以登錄,如果可以,到安全模式下全盤殺毒。
如果安全模式也提示輸入密碼,可以嘗試使用用戶名administrator、密碼空,看看是否可以登錄。
❾ sqlserver.dll中病毒了
重裝電腦系統!
❿ 文件夾isql的病毒問題 真正的問題是在sqlserver資料庫
我碰見這個問題了
環境:無線網卡+sqlserver2005
現象:聯網沒多久360就會報病毒,殺完還會出現。
解決辦法:將sqlserver密碼設置得復雜一些,隨後不再彈出框了
後記:懷疑病毒並沒有清除,但系統現在沒發現什麼異常。不是什麼好辦法,但是在沒有辦法的情況下確實有效!