木马病毒清除 挖矿病毒清除 网页篡改修复 主机漏洞修复 安全基线检查-logo
高效清除快速响应
木马病毒清除服务非常高效,能在短时精准定位并清除
专业技术精准修复
安全基线检查服务由专业团队执行
云市场服务保障:
(* 请勿线下交易!90%的欺诈、纠纷、资金盗取均由线下交易导致。)

商品参数

人工服务
7天
1天
主机安全
2019-07-12
北京君云时代科技有限公司

商品说明

一、木马病毒清除

(一)及时隔离主机

在发现主机被植入木马后,在不影响业务正常运行的前提下,应该及时隔离受感染的主机。腾讯云主机可以通过设置安全组隔离主机。

(二)阻断异常网络通信

挖矿木马不仅会连接矿池,还有可能会连接黑客的C2服务器,接收并执行C2指令、投递其他恶意木马,所以需要及时进行网络阻断。检查主机防火墙当前生效的iptables规则中是否存在业务范围之外的可疑地址和端口,它们可能是挖矿木马的矿池或C2地址。从iptables规则中清除可疑地址和端口。阻断挖矿木马的网络通信。

(三)清理木马样本

查找异常进程

  • 使用lsof定位perl Shellbot病毒进程。Shellbot病毒是perl编程,通过lsof /usr/bin/perl识别异常进程。

  • 通过异常网络连接定位异常进程。执行“netstat -anplt”或“ss -antp”指令查看系统网络连接,是否存在异常网络连接,连接异常端口(61986、4041、3333、4444等端口)。

清除异常进程

  • 根据pid确定系统服务。使用systemctl status 恶意进程PID。

  • 停用服务。使用systemctl stop 服务名称。

  • kill -9 恶意程序PID。

  • 停用开机启动。使用systemctl disable 服务名称。

  • 删除恶意程序。使用rm -f 恶意程序。

清除异常用户

  • 查找SSH密钥文件。使用find / -name "authorized_keys"。

  • 默认“bin”用户是不具备登录权限。使用cat /etc/passwd|grep bin。

  • 异常文件“/usr/sbin/nologin”实际为bash文件。

二、挖矿病毒清除

(一)找出隐藏的挖矿进程

利用两个工具【sysdig】和【unhide】来搜寻被隐藏的进程。

  • 安装 sysdig。使用sudo apt install sysdig。

  • 安装 unhide。使用sudo apt install unhide。

  • 输出cpu占用的排行,可以显示出隐藏的进程。使用sudo sysdig -c topprocs_cpu。

  • 搜索隐藏进程,proc目录下保存的是所有正在运行程序的进程ID,即PID。使用sudo unhide proc。

(二)关闭病毒启动服务

通过unhide proc发现的隐藏进程,利用systemctl status PID来检查systemd管理的服务或者进程状态,来看一下该病毒到底是如何被启动的。查看输出的CGroup段信息,可以看到一个后缀为.service的服务,该服务就是病毒的启动服务。

  • 终止病毒启动服务。使用systemctl stop xxxxX.service。

  • 终止挖矿服务的开机自启。使用systemctl disable xxxxX.service。

(三)杀掉挖矿进程

在关闭了挖矿病毒的启动服务之后,现在就可以将挖矿进程kill了。使用kill -9 PID。

(四)防止黑客再次入侵

查找异常IP

  • 通过netstat -natp显示网络相关信息,查看是否存在异常IP。

  • 将查到的异常IP直接在百度中输入就可以看到该IP的一些信息。

封禁异常IP

  • 利用防火墙iptables对异常IP进行封禁。使用sudo iptables -I INPUT -s IP -j DROP。

  • 检查是否已经成功添加。使用iptables -L INPUT -v -n。

  • 默认情况下,通过iptables添加的规则在系统重启后会丢失。如果希望规则在重启后依然有效,需要将规则保存到配置文件中。可以使用iptables-persistent工具来实现。

    • 安装iptables-persistent。使用sudo apt-get install iptables-persistent。

    • 将规则保存到配置文件。使用sudo netfilter-persistent save。

    • 设置为开机自启。使用systemctl enable iptables。

    • 打开服务。使用systemctl start iptables。

查看是否有陌生公钥

  • 使用cat ~/.ssh/authorized_keys。

  • 如果有陌生公钥立即删掉。

产品资质

  • 产品资质
    商品介绍图片
  • 产品资质
    商品介绍图片
  • 产品资质
    商品介绍图片
  • 产品资质
    商品介绍图片

客户案例

商品价格

购买选项

版本名称计费项
新购
木马清除 漏洞修复版本基础价格1000元
企业安全顾问版本基础价格200000元
业务保驾护航版本基础价格1000000元
病毒修复 安全加固版本基础价格1200元
系统漏洞修复版本基础价格2000元
网站程序修复版本基础价格3000元
勒索病毒版本基础价格20000元
业务数据篡改版本基础价格30000元
APP加固版本基础价格60000元
渗透测试版本基础价格100000元
安全运维版本基础价格12000元
版本名称计费项
新购
木马清除 漏洞修复版本基础价格1000元
企业安全顾问版本基础价格200000元
业务保驾护航版本基础价格1000000元
病毒修复 安全加固版本基础价格1200元
系统漏洞修复版本基础价格2000元
网站程序修复版本基础价格3000元
勒索病毒版本基础价格20000元
业务数据篡改版本基础价格30000元
APP加固版本基础价格60000元
渗透测试版本基础价格100000元
安全运维版本基础价格12000元
本页面内容由服务商提供

服务支持

使用指南

立即下载

售后支持范围

相关协议

订购此商品,代表您已阅读并同意
《商品在线协议》《云市场平台服务协议》

相关商品推荐

成交:95729单
评论:4.99 (1230条)
9年老店◆【支持四网-手机三要素-手机三要素-手机三要素-手机三要素-实名认证-运营商三要素-手机三要素-运营商三要素-运营商手机三要素查询-手机三要素实名认证-运营商三要素认证-手机三要素-手机号验证-手机号实名校验-手机三要素-三网手机核验】传入姓名、身份证号码、手机号码,验证三要素信息是否一致,返回验证结果。直连运营商数据,支持三网携号转网,全实时优质版,拒绝缓存数据,24h技术专家在线对接。
成交:11507单
评论:4.99 (965条)
7年老店【赠送身份证OCR识别】【精品API提供精品服务,有任何问题可以联系客服】输入用户一张人脸和照片姓名、身份证号码,与官方库身份证头像进行权威比对核验,返回比对分值。直连官方,数据稳定可靠!可搭配活体使用【官方系统库人像比对-身份认证-公安人脸核验-实名认证-人证比对实名核验-身份实名认证-人脸比对-身份证实名认证】《短信验证码、身份证实名认证、手机三要素实名认证、银行卡实名认证》
成交:336单
评论:4.93 (1145条)
云·速成美站(Cloud Website)傻瓜式自助建站系统,手机站+电脑站+微信公众号一体化管理,拖拽式设计,不用懂代码,预设百余行业1000余套企业网站模板自由切换,一站式服务,全程客服跟踪服务;模板选择地址:aliyun.010123456.com;24小时热线:4009030002转13931
成交:37571单
评论:5 (1483条)
【人像比对-人像身份证比对-人脸身份证比对-人证比对-人像比对-人脸识别比对-人证比对-实人认证-人脸比对】★输入姓名、身份证号码和一张人脸照片,与 公安库身份证头像进行权威比对,返回比对分值。直连官方数据源,校验准确,核验高效。毫秒级响应,支持高并发,24h不间断运维,专业技术支持在线服务。该接口可适配API活体检测接口及SDK活体检测接口(咨询客服)。

用户评论 (542)

综合评分
4.99
配置方便(145)服务很好(4)效率高(9)服务周到(1)专业性强(2)速度很快(2)服务及时(453)服务不错(478)功能完善(363)工程师很专业(134)速度快(20)产品好用(481)
j****S评分:5.0分2025-12-29 14:18套餐版本:勒索病毒
产品好用服务及时功能完善配置方便

网页篡改秒修复,主机漏洞全搞定,服务真靠谱!

[服务商回复]
[追加评论]
[服务商追加回复]
j****S评分:5.0分2025-12-29 14:04套餐版本:系统漏洞修复
服务不错产品好用服务及时功能完善

网页篡改快速修复,主机安全基线稳如山!

[服务商回复]
[追加评论]
[服务商追加回复]
j****S评分:5.0分2025-12-29 14:03套餐版本:木马清除 漏洞修复
服务不错产品好用服务及时功能完善

病毒清除超彻底,漏洞修复很及时,服务超赞!

[服务商回复]
[追加评论]
[服务商追加回复]
j****S评分:5.0分2025-12-29 14:02套餐版本:企业安全顾问
服务不错产品好用服务及时功能完善

木马挖矿病毒一扫光,网页主机安全稳当当!

[服务商回复]
[追加评论]
[服务商追加回复]
Z****8评分:5.0分2025-12-26 11:29套餐版本:系统漏洞修复
服务不错产品好用服务及时功能完善

木马病毒清除超彻底,系统瞬间恢复纯净!

[服务商回复]
[追加评论]
[服务商追加回复]
Z****8评分:5.0分2025-12-26 11:11套餐版本:安全运维
服务不错产品好用服务及时功能完善

木马病毒清除超彻底,系统秒变纯净版!

[服务商回复]
[追加评论]
[服务商追加回复]
Z****8评分:5.0分2025-12-26 10:47套餐版本:勒索病毒
服务不错产品好用功能完善服务及时

木马病毒秒清除,系统安全稳如泰山,超赞!

[服务商回复]
[追加评论]
[服务商追加回复]
d****0评分:5.0分2025-12-25 13:08套餐版本:勒索病毒
服务不错产品好用服务及时功能完善

病毒清除专业,响应超快,服务器运行更稳定了!

[服务商回复]
[追加评论]
[服务商追加回复]
d****0评分:5.0分2025-12-25 11:56套餐版本:木马清除 漏洞修复
服务不错产品好用服务及时功能完善

篡改修复迅速,基线检查细致,安全防护大提升!

[服务商回复]
[追加评论]
[服务商追加回复]
d****0评分:5.0分2025-12-25 11:56套餐版本:系统漏洞修复
服务不错产品好用服务及时功能完善

木马挖矿清除彻底,漏洞修复快,网站安全多了!

[服务商回复]
[追加评论]
[服务商追加回复]
1/55到第
4009030002 转10449
4009993345
提交工单
更多服务商信息
(在线时间:7x24小时在线)
价格查询中
套餐版本:
购买时长:
立即购买
加入清单
请求专属报价
AI

你好,我是AI助理

可以解答问题、推荐解决方案等

登录插画

登录以查看您的控制台资源

管理云资源
状态一览
快捷访问