問:域名無法訪問,可執(zhí)行文件后綴都變成了.mkp,域名無法訪問,可執(zhí)行文件后綴都變成了.mkp
答:您好,
服務(wù)器中勒索病毒了,我們查看文件修改時(shí)間是今天下午。
并且服務(wù)器上還存在異常超管賬號,很明顯這是被黑了。
您可以考慮將系統(tǒng)盤和數(shù)據(jù)盤全部全盤恢復(fù)到 凌晨的快照,恢復(fù)成功以后最好及時(shí)備份所有數(shù)據(jù)到D盤。
然后保留數(shù)據(jù)重裝一下系統(tǒng),系統(tǒng)重裝以后安裝殺毒軟件全盤殺毒并重新搭建環(huán)境并恢復(fù)站點(diǎn)的正常訪問。
非常感謝您對我司的支持,謝謝!
問:恢復(fù)快照的話數(shù)據(jù)庫數(shù)據(jù)會保留嗎,可以保留的話幫我恢復(fù)一下快照。
問:異常的超管賬號是哪個(gè)
答:您好,1. 附圖,異常的超管賬號
2. 恢復(fù)快照服務(wù)器中所有數(shù)據(jù)會恢復(fù)到快照備份時(shí)間點(diǎn)數(shù)據(jù) ,
恢復(fù)快照請參考 http://m.ps-sw.cn/faq/list.asp?unid=1215
非常感謝您長期對我司的支持,謝謝!
問:這個(gè)異常的超管賬號需要怎么處理。
問:您這邊可以幫我操作一下快照恢復(fù)嗎
答:您好,抱歉恢復(fù)快照需要您自己操作,請您在業(yè)務(wù)管理-》服務(wù)器管理-》點(diǎn)管理進(jìn)去-》云快照處操作回滾選擇系統(tǒng)盤和數(shù)據(jù)盤回滾,回滾后第一時(shí)間排查是否有異常賬號,如果有建議您回滾重新設(shè)置服務(wù)器密碼,刪除異常賬號然后把系統(tǒng)盤需要的文件數(shù)據(jù)備份到數(shù)據(jù)盤, 然后選擇保留數(shù)據(jù)重裝系統(tǒng),重裝系統(tǒng)后再重建站點(diǎn),非常感謝您長期對我司的支持!
問:需要怎么排查異常賬號。
答:您好,
正常情況下,超管組里面只有這一個(gè)超管賬號。
如果還存在其他超管賬號的話就說明另外的超管賬號是有問題的,請知曉。
我們建議您最好還是參考之前的工單回復(fù),先恢復(fù)快照然后備份好數(shù)據(jù)到D盤以后再保留數(shù)據(jù)重裝系統(tǒng)。
然后恢復(fù)站點(diǎn)的正常訪問,請知曉。
非常感謝您對我司的支持,謝謝!
問:正在恢復(fù)中,恢復(fù)快照一般需要多久。
答:您好,
在截圖中的位置可以查看到狀態(tài),恢復(fù)快慢需要根據(jù)您的數(shù)據(jù)大小來定。
您恢復(fù)完成后就備份數(shù)據(jù),然后再保留數(shù)據(jù)從裝系統(tǒng)并恢復(fù)站點(diǎn)和環(huán)境即可。
非常感謝您對我司的支持,謝謝!
問:已經(jīng)恢復(fù)完了,服務(wù)器狀態(tài)顯示正常運(yùn)行,但是遠(yuǎn)程連接連接不上。
問:現(xiàn)在可以正常連接了,但是數(shù)據(jù)庫全都是空的。
答:您好,
服務(wù)器已經(jīng)可以正常遠(yuǎn)程了,但是您的服務(wù)器上存在太多的異常超管賬號了。