硕星内部系统-技术部


大连理工大学姜胜超   售后提交时间: 2023.11.24  售后完成时间: 2023.12.15-11:58:10    打印


目前状态: 完成
负责业务: 周仕佳
负责技术: 马文
业务电话: 15829730606
客户联系方式:
售后情况:
设备中毒,无法正常使用

处理记录   
处理时间处理记录处理人
20231124-18:00病毒目前还在排查中,清理了疑似病毒文件,但重启还是会出现,暂时还在排查中马文
20231212-16:40通过之前处理ubuntu下随机字符病毒汲取经验,查找到centos下系统服务,通过排查找到病毒服务,之后根据病毒服务找到病毒本体,清理病毒本体,暂时告知学生重启设备观察一下看看还会不会起来,更改root密码为Shuoxing@614,清理root下.ssh文件马文
20231127-17:50目前通过linux下病毒查杀工具rootkit hunter正在进行病毒寻找,暂时可以通过工具找出衍生出来的病毒文件,但是病毒主体暂时还未找到马文
20231214-16:50上次清理的随机八位字符病毒再未出现,学生反馈又有新的病毒,排查发现是shuoxing用户下有个可执行程序病毒文件,但这个病毒相对来说简单很多,找到病毒文件本体并清理,之后更改shuoxing用户密码为shuoxing@jiangshengchao,暂时再观察两天看看马文
20231215-12:00再次远程连接过去查看病毒,目前病毒清理到现在已经三天,并且期间重启验证过,已经确认病毒已清除马文