木马病毒清除 挖矿病毒清除 网页篡改修复 主机漏洞修复 安全基线检查-logo
高效清除快速响应
木马病毒清除服务非常高效,能在短时精准定位并清除
专业技术精准修复
安全基线检查服务由专业团队执行
云市场服务保障:
(* 请勿线下交易!90%的欺诈、纠纷、资金盗取均由线下交易导致。)

商品参数

人工服务
7天
1天
主机安全
2019-07-12
北京君云时代科技有限公司

商品说明

一、木马病毒清除

(一)及时隔离主机

在发现主机被植入木马后,在不影响业务正常运行的前提下,应该及时隔离受感染的主机。腾讯云主机可以通过设置安全组隔离主机。

(二)阻断异常网络通信

挖矿木马不仅会连接矿池,还有可能会连接黑客的C2服务器,接收并执行C2指令、投递其他恶意木马,所以需要及时进行网络阻断。检查主机防火墙当前生效的iptables规则中是否存在业务范围之外的可疑地址和端口,它们可能是挖矿木马的矿池或C2地址。从iptables规则中清除可疑地址和端口。阻断挖矿木马的网络通信。

(三)清理木马样本

查找异常进程

  • 使用lsof定位perl Shellbot病毒进程。Shellbot病毒是perl编程,通过lsof /usr/bin/perl识别异常进程。

  • 通过异常网络连接定位异常进程。执行“netstat -anplt”或“ss -antp”指令查看系统网络连接,是否存在异常网络连接,连接异常端口(61986、4041、3333、4444等端口)。

清除异常进程

  • 根据pid确定系统服务。使用systemctl status 恶意进程PID。

  • 停用服务。使用systemctl stop 服务名称。

  • kill -9 恶意程序PID。

  • 停用开机启动。使用systemctl disable 服务名称。

  • 删除恶意程序。使用rm -f 恶意程序。

清除异常用户

  • 查找SSH密钥文件。使用find / -name "authorized_keys"。

  • 默认“bin”用户是不具备登录权限。使用cat /etc/passwd|grep bin。

  • 异常文件“/usr/sbin/nologin”实际为bash文件。

二、挖矿病毒清除

(一)找出隐藏的挖矿进程

利用两个工具【sysdig】和【unhide】来搜寻被隐藏的进程。

  • 安装 sysdig。使用sudo apt install sysdig。

  • 安装 unhide。使用sudo apt install unhide。

  • 输出cpu占用的排行,可以显示出隐藏的进程。使用sudo sysdig -c topprocs_cpu。

  • 搜索隐藏进程,proc目录下保存的是所有正在运行程序的进程ID,即PID。使用sudo unhide proc。

(二)关闭病毒启动服务

通过unhide proc发现的隐藏进程,利用systemctl status PID来检查systemd管理的服务或者进程状态,来看一下该病毒到底是如何被启动的。查看输出的CGroup段信息,可以看到一个后缀为.service的服务,该服务就是病毒的启动服务。

  • 终止病毒启动服务。使用systemctl stop xxxxX.service。

  • 终止挖矿服务的开机自启。使用systemctl disable xxxxX.service。

(三)杀掉挖矿进程

在关闭了挖矿病毒的启动服务之后,现在就可以将挖矿进程kill了。使用kill -9 PID。

(四)防止黑客再次入侵

查找异常IP

  • 通过netstat -natp显示网络相关信息,查看是否存在异常IP。

  • 将查到的异常IP直接在百度中输入就可以看到该IP的一些信息。

封禁异常IP

  • 利用防火墙iptables对异常IP进行封禁。使用sudo iptables -I INPUT -s IP -j DROP。

  • 检查是否已经成功添加。使用iptables -L INPUT -v -n。

  • 默认情况下,通过iptables添加的规则在系统重启后会丢失。如果希望规则在重启后依然有效,需要将规则保存到配置文件中。可以使用iptables-persistent工具来实现。

    • 安装iptables-persistent。使用sudo apt-get install iptables-persistent。

    • 将规则保存到配置文件。使用sudo netfilter-persistent save。

    • 设置为开机自启。使用systemctl enable iptables。

    • 打开服务。使用systemctl start iptables。

查看是否有陌生公钥

  • 使用cat ~/.ssh/authorized_keys。

  • 如果有陌生公钥立即删掉。

产品资质

  • 产品资质
    商品介绍图片
  • 产品资质
    商品介绍图片
  • 产品资质
    商品介绍图片
  • 产品资质
    商品介绍图片

客户案例

商品价格

购买选项

版本名称计费项
新购
木马清除 漏洞修复版本基础价格1000元
企业安全顾问版本基础价格200000元
业务保驾护航版本基础价格1000000元
病毒修复 安全加固版本基础价格1200元
系统漏洞修复版本基础价格2000元
网站程序修复版本基础价格3000元
勒索病毒版本基础价格20000元
业务数据篡改版本基础价格30000元
APP加固版本基础价格60000元
渗透测试版本基础价格100000元
安全运维版本基础价格12000元
版本名称计费项
新购
木马清除 漏洞修复版本基础价格1000元
企业安全顾问版本基础价格200000元
业务保驾护航版本基础价格1000000元
病毒修复 安全加固版本基础价格1200元
系统漏洞修复版本基础价格2000元
网站程序修复版本基础价格3000元
勒索病毒版本基础价格20000元
业务数据篡改版本基础价格30000元
APP加固版本基础价格60000元
渗透测试版本基础价格100000元
安全运维版本基础价格12000元
本页面内容由服务商提供

服务支持

使用指南

立即下载

售后支持范围

相关协议

订购此商品,代表您已阅读并同意
《商品在线协议》《云市场平台服务协议》

相关商品推荐

成交:92833单
评论:5 (1942条)
【2分★身份实名认证-身份证实名认证-身份实名认证-身份证实名认证-身份证实名认证-身份证实名认证-身份实名认证-身份证实名核验-身份证二要素验证-身份实名验证-身份证实名核验-身份证实名认证-实名认证校验-身份证二要素核验-鉴权验证】★输入姓名、身份证号,校验此二要素是否一致,同时返回生日、性别、籍贯等信息。仅提供高质量接口,拒绝缓存直连官方,因接口通道存在差异,可多选样本测试比较!
成交:4540单
评论:4.54 (281条)
阿里云身份证识别(身份证OCR识别-身份证正反面识别-身份证文字识别)。支持正反面识别、多民族文字识别、生僻字识别,具备PS篡改检、完整度、复印件、翻拍检测,图像智能旋转、畸变矫正、分辨率增强、人像检测等高精度识别能力。识别内容包括姓名、性别、出生日期、证件号码、住址、有效期限。支持base64和公网可访问的地址,图片格式支持:PNG、JPG、JPEG、BMP、GIF、TIFF、WebP。
成交:19417单
评论:5 (2235条)
【7年老店-技术扎实】【身份证实名认证-身份证二要素】【免费赠送OCR产品】【精品API提供精品服务】身份实名认证二要素接口是根据核对姓名和身份证号码是否一致,进而核验个人身份真伪。身份实名认证-身份证-身份实名认证核验-身份实名认证-实名认证-身份证实名认证查询-身份实名认证-中国港澳台身份实名认证-身份实名认证查询-身份证认证-身份证实名】【有问题随时联系客服,及时响应】
成交:8575单
评论:5 (671条)
【实名认证-身份实名认证-身份证实名认证-身份证实名核验-实名认证-实名核验-身份证实名核验-身份证二要素-身份实名认证核验-身份证实名查询-身份证二要素验证】★输入姓名、身份证号,校验此二要素是否一致,同时返回生日、性别、籍贯等信息。直连官方数据,零缓存毫秒级响应,支持高并发,高质量接口。24h不间断运维,专业技术支持在线服务。——全品类接口专家

用户评论 (489)

综合评分
4.99
配置方便(143)服务很好(4)效率高(9)服务周到(1)专业性强(2)速度很快(2)服务及时(400)服务不错(426)功能完善(311)工程师很专业(133)速度快(20)产品好用(429)
n****0评分:5.0分2025-10-24 13:52套餐版本:业务保驾护航
服务不错产品好用服务及时功能完善

网页篡改秒修复,网站安全稳如山!

[服务商回复]
[追加评论]
[服务商追加回复]
n****0评分:5.0分2025-10-24 13:52套餐版本:业务数据篡改
服务不错产品好用服务及时功能完善

木马病毒速清除,系统安全焕新生!

[服务商回复]
[追加评论]
[服务商追加回复]
n****0评分:5.0分2025-10-24 13:17套餐版本:系统漏洞修复
服务不错产品好用服务及时功能完善

挖矿病毒全清除,主机运行超流畅,满意!

[服务商回复]
[追加评论]
[服务商追加回复]
n****0评分:5.0分2025-10-24 11:46套餐版本:渗透测试
服务不错产品好用服务及时功能完善

木马病毒一扫光,系统安全稳当当,强推!

[服务商回复]
[追加评论]
[服务商追加回复]
n****5评分:5.0分2025-10-23 15:18套餐版本:网站程序修复
配置方便服务及时产品好用服务不错

服务细致周到

[服务商回复]
[追加评论]
[服务商追加回复]
n****5评分:5.0分2025-10-23 15:17套餐版本:勒索病毒
配置方便服务及时产品好用服务不错

太靠谱了。

[服务商回复]
[追加评论]
[服务商追加回复]
n****5评分:5.0分2025-10-23 15:17套餐版本:勒索病毒
配置方便服务及时产品好用服务不错

服务态度好,讲解清楚

[服务商回复]
[追加评论]
[服务商追加回复]
n****5评分:5.0分2025-10-23 15:16套餐版本:木马清除 漏洞修复
配置方便服务及时速度快

给了很多安全建议,专业团队就是不一样。

[服务商回复]
[追加评论]
[服务商追加回复]
n****5评分:5.0分2025-10-23 15:16套餐版本:木马清除 漏洞修复
配置方便产品好用服务不错服务及时

服务超值!

[服务商回复]
[追加评论]
[服务商追加回复]
s****佳评分:5.0分2025-10-23 13:57套餐版本:企业安全顾问
服务不错产品好用服务及时功能完善

挖矿病毒全扫净,主机运行更轻快!

[服务商回复]
[追加评论]
[服务商追加回复]
1/49到第
4009030002 转10449
4009993345
提交工单
更多服务商信息
(在线时间:7x24小时在线)
价格查询中
套餐版本:
购买时长:
立即购买
加入清单
请求专属报价
AI助理
联系服务商

你好,我是AI助理

可以解答问题、推荐解决方案等

登录插画

登录以查看您的控制台资源

管理云资源
状态一览
快捷访问