仪器社区

发现黑客利用数据库漏洞攻击 攻击行为:数据库软件调用cmd命令

易建礼 2013-07-30
本本中木马了,然后重装系统(所有盘重新分区格式化)后,系统装的Win7旗舰版,装了MSsqlserver2008R2数据库,也装了金山毒霸,金山卫士。金山毒霸总提示发现黑客利用数据库漏洞攻击攻... 本本中木马了,然后重装系统(所有盘重新分区格式化)后,系统装的Win7旗舰版,装了MS sqlserver 2008R2数据库,也装了金山毒霸,金山卫士。 金山毒霸总提示发现黑客利用数据库漏洞攻击 攻击行为:数据库软件调用cmd命令 执行程序:C:\Program Files\Microsoft SQL Server\MSSQL10_50.MSSQLSERVER\MSSQL\Binn\sqlservr.exe 截图如下: 请问该怎么解决?这个是金山毒霸所说的黑客攻击吗? SqlServer代理的作业里边,刚装完的时候还是正常的,现在也莫名其妙的多了好几个。。。 2013.08.02问题补充: 昨天又重新装了一下系统,硬盘重新分区,全部格式化了。 今天又出现这个问题了,我看了一下sqlserver里边,多了一系统存储过程,编辑该存储过程,截图内容如下: 打开C:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Log 目录下的日志文件,文件内容如下:
评论
全部评论
Long_JHT
SA密码安全吗?不会很简单的吧?
按你说的,既然全盘格式化了,那么有可能是扫到你SA的密码,通过这个入侵。

diyi,如果你没有任何操作电脑,就有这样的提示,那么先断网,查看一下。
第二,如果SA密码很简单的话,那么也可能是中招了。
对照下看,有没有我说的问题存在。
11 0 2013-07-31 0条评论 回复
2yulaosan
是不是拨号上网的? ·防火钱有木有打开? 装的什么软件?
6 0 2013-07-31 0条评论 回复
我叫董舒
是sql提权。黑客想拿下你的电脑控制权
2 0 2013-08-01 0条评论 回复
陌殇0420
有可能是别的软件调用cmd 不过 一般不可能是软件使用 Z好重新安装一遍电脑系统 win7在安装的时候有个驱动器高级选项,你选择格式化在安装 这样应该就没问题了
6 0 2013-07-31 0条评论 回复
您可能感兴趣的社区主题
加载中...
发布 评论