sqlserver挖矿病毒
❶ sqlserver部署在虚拟机上有没有风险
微软给出过理论上安全的列表。你可以参考一下前面的回答,但是相信我,那只是理论上没问题,实际上你真得投入相当的精力去学习掌握。
所以说,能够不用虚拟机就尽不要用啦,否则就好好学习把
❷ sqlserver.dll病毒
木马及恶意程序“屡禁不止”问题解决方案
这个问题主要表现:杀毒时杀毒软件报清除失败/隔离失败/拒绝访问;每次开机时(或每隔一段时间)杀毒软件都提示一个相同的病毒被清除;
.....解决办法.....
1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是木马或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到木马程序文件(主要是你所中止的木马进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。
2.有些病毒进程仍终止不了,根据我的经验可尝试:
A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试着中止病毒进程并删除。
B.开始〉运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现恶意木马程序,取消勾选可以禁止它在开机时加载。重新启动计算机,就可以查找并删除这些程序了。
C.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A、2B试一试。
D.(危险慎用)使用冰刃(即IceSword)等工具,察看木马进程的线程信息和模块信息,尝试结束线程和解除模块,再试着删除木马程序文件和相应的模块。
3.还是不能解决?只好请教高人,当然我不希望格式化重装系统的。
转载请注明原作者恋曲2010
❸ (急!!!)360杀毒的时候扫到了一个木马进程SQLSERVER.EXE。一直杀不掉,还检测到被创建了用户账号...
重新启动机器,一开机几秒后马上按F8,从开机选项中
选择 第一个 安全模式 ,然后在安全模式里,手动启动360卫士查杀,就能杀掉。
注意:在进入安全模式过程中,屏幕是黑的,跳很多英文,等到提示你是否工作还是系统恢复时
你选择否,然后输入开机账号密码,进入安全模式。
❹ 查看SQLServer服务器是否被入侵的方法
1、入侵者入侵后一般会开服务器的3389,建立隐藏用户,然后登录。我们只要到C:Documents and Settings这个目录下看看是否有可以的用户名就可以了,不管是不是隐藏的用户,都会在这里显示出来。 2、有些入侵者喜欢留一个有高权限的sqlserver数据库用户,当作后门,我们可以打开登陆sqlserver的查询分析器,然后依次打开master--系统表--dbo.sysxlogins(sqlserver2000下,sql2005和2008下,小王没找到如何查看数据库用户的方法,如果您知道请指点),在这个窗口的name列中可以看到sqlserver数据库的用户,一般情况下会有3个用户,一个是sa,一个BUILTINAdministrators,还有一个是NULL,如果还存在其他用户,就有可能是被人入侵了或者是我上面讲的那些情况,就需要注意点了,当然不一定就那三个用户,小王还见过name下有多个sa和NULL的,但不知道是怎么回事,具体问题还需要具体分析。
❺ 求助 如何杀死sqlserver.dll这个病毒
你清理临时文件,IE,和COOKIES。。。在安全模式下查毒!!一般情况,卡巴提示你重起删除是可以的。。。记得先清理。。然后在安全模式下查杀
❻ 操作系统中毒 SQLSERVER 密码被修改
您好!
电脑中毒可以安装杀毒软件进行升级杀毒操作;
如果存在劫持类病毒导致杀毒软件不能正常打开或安装,可下载一些去掉劫持的工具或软件,如“瑞星安全助手”等进行处理后在升级杀毒;
如果依然不能解决问题,建议联系瑞星工程师寻求帮助,电话:4006608866。
❼ SQLServer服务器怎么保证数据的安全性
诸如QQ或者中国移动飞信这种大规模的平台,客户端都没有权限直接连接数据库的,所有业务和功能都被横向切割,以WEBSERVICE提供接口,接受各种客户端传递的数据,然后由网关服务器做进一步处理并且传递到内网数据库服务器进行操作。至于底层用的何种数据库根本不重要,都是多种数据库混合起来的,像中国移动的主要数据库服务器就是SQL SERVER 2005,但是部分业务的服务器就混编了一些MYSQL以及一些更轻量级的数据库引擎。
❽ 我的电脑也出现了sqlserver病毒,然后电脑重启了,开机以后出现二个带密码的账户。怎么办大侠
楼主可以试试安全模式是否可以登录,如果可以,到安全模式下全盘杀毒。
如果安全模式也提示输入密码,可以尝试使用用户名administrator、密码空,看看是否可以登录。
❾ sqlserver.dll中病毒了
重装电脑系统!
❿ 文件夹isql的病毒问题 真正的问题是在sqlserver数据库
我碰见这个问题了
环境:无线网卡+sqlserver2005
现象:联网没多久360就会报病毒,杀完还会出现。
解决办法:将sqlserver密码设置得复杂一些,随后不再弹出框了
后记:怀疑病毒并没有清除,但系统现在没发现什么异常。不是什么好办法,但是在没有办法的情况下确实有效!