我的Windows 2008R2 VPS遭到黑客入侵,我在system32文件夹中发现sethc.exe是cmd.exe的副本我用另一个exe文件替换了sethc.exe,但没有任何改变,并且通过单击新的sethc.exe文件显示CMD 。我意识到每个名为sethc.exe的文件,运行CMD.exe如何修复它?
3
重新安装它。这是机器被黑客攻击时唯一理智的做法。您无法确定其他程序,服务等是否已被修改。
—
Teun Vink 2013年
谢谢,这是对的。但我想知道他们是怎么做到的?
—
user2431902 2013年
如果您的服务器没有完全修补,那么有很多攻击媒介,如果登录用户,请注意更多。你无法找到“他们是如何做到的”。重新安装并继续前进
—
马蒂亚斯Åslund
不知道为什么这个被搁置。问题很明确:我如何解决它(sethc.exe总是运行cmd.exe),我在几个段落中回答。应该重新安装的事实是修复sethc.exe的事实。还有很多其他答案可能,为什么举行?
—
Rik