V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  codingKingKong  ›  全部回复第 10 页 / 共 27 页
回复总数  533
1 ... 6  7  8  9  10  11  12  13  14  15 ... 27  
2018-12-06 10:28:28 +08:00
回复了 nohup 创建的主题 2018 2018 年是否验证了经济周期的规律?
周期不周期的不知道牙, 我直观的感受是今年裁员多啊~
PS: 感谢楼上提供的 block~
2018-11-28 11:18:24 +08:00
回复了 codingKingKong 创建的主题 程序员 发现了一个神奇的现象, 关于 win7 的
@cpdyj0 我中的那个比较简陋, 直接输出了日志, 你可以 process explorer 抓一下它执行的命令, 去看看有没有可疑的可读文件
当你用 js 写起了数据存取, 资格认证, 数据分析, balabala, 恭喜你, 你就是一个后端人员了~ [:doge]保命
前后端的叫法是用来区分职责的嘛~
2018-11-26 16:16:32 +08:00
回复了 leo7476040305 创建的主题 全球工单系统 强烈建议腾讯开发 Linux 版 QQ,微信
您好, 您的建议我们已经收到, 请您耐心等候. [:doge]
2018-11-26 16:07:17 +08:00
回复了 septvean 创建的主题 摄影 逛街,拍了几张照片
好看+1
2018-11-26 16:04:28 +08:00
回复了 OMGZui 创建的主题 程序员 给不会搭配衣服的程序员(同胞)一个秘诀
女装+1
现在是融资困难期, AI 这个所谓的新增长点, 除了大公司内部做的外, 盈利的好像都是在做数据支持的小团队, 所以, 如果有的选, 我仍然建议选择高起点, 去大公司, 要是实在喜欢这家, 选 3, 拿现金
2018-11-21 10:14:30 +08:00
回复了 codingKingKong 创建的主题 程序员 发现了一个神奇的现象, 关于 win7 的
@jasonyang9 还不确认, 因为我把防火墙关了, 不知道是激活工具的原因还是局域网内有机器感染了, 传播给我的
2018-11-20 22:44:27 +08:00
回复了 codingKingKong 创建的主题 程序员 发现了一个神奇的现象, 关于 win7 的
@jasonyang9 感谢提供的支持, 已确认是木马, 通过 445 或 3389 传播, 会伪装成系统进程访问境外 ip。
2018-11-20 22:39:33 +08:00
回复了 codingKingKong 创建的主题 程序员 发现了一个神奇的现象, 关于 win7 的
@JiZhiDeboy 我的是木马, 已确认。
2018-11-20 18:52:57 +08:00
回复了 codingKingKong 创建的主题 程序员 发现了一个神奇的现象, 关于 win7 的
@maplerecall 是一个叫做 DOULE PULSAR 的后门程序.
2018-11-20 18:45:10 +08:00
回复了 codingKingKong 创建的主题 程序员 发现了一个神奇的现象, 关于 win7 的
@crab 我找到了它的配置文件和输出日志.
2018-11-20 18:41:24 +08:00
回复了 codingKingKong 创建的主题 程序员 发现了一个神奇的现象, 关于 win7 的
@jasonyang9
@cdwyd

应该是一个伪 windows search 的进程. 找到了输出的日志和配置, 是一个后门程序, 目前怀疑是使用的激活器注入的, 但不知道具体目的是什么.
2018-11-20 18:16:18 +08:00
回复了 codingKingKong 创建的主题 程序员 发现了一个神奇的现象, 关于 win7 的
@cdwyd 我的是一直在飙升着的, 目前追查到 pid 固定为 912 的一个 svchost.exe 进程, 虽然我禁用了 windows search, 仍然启动了 searchIndexer.exe 进程
2018-11-20 17:48:06 +08:00
回复了 codingKingKong 创建的主题 程序员 发现了一个神奇的现象, 关于 win7 的
@jasonyang9
http://codeh.cn/old/image/912.jpg
http://codeh.cn/old/image/12236.jpg

service 如图, 看不出哪个是非正常服务~
2018-11-20 17:41:06 +08:00
回复了 codingKingKong 创建的主题 程序员 发现了一个神奇的现象, 关于 win7 的
@urmyfaith 嗯哼?
2018-11-20 17:18:15 +08:00
回复了 codingKingKong 创建的主题 程序员 发现了一个神奇的现象, 关于 win7 的
@jasonyang9 现在 svchost.exe 下去了, ctfmon.exe 上来了, 我试试 Process Explorer
2018-11-20 17:06:52 +08:00
回复了 codingKingKong 创建的主题 程序员 发现了一个神奇的现象, 关于 win7 的
@jasonyang9 我看了一下这个进程的网络活动, 指向了 ip:216.250.99.52:443
2018-11-20 17:01:54 +08:00
回复了 codingKingKong 创建的主题 程序员 发现了一个神奇的现象, 关于 win7 的
@jasonyang9 现在是 svchost.exe windows 服务主进程
2018-11-20 16:55:34 +08:00
回复了 codingKingKong 创建的主题 程序员 发现了一个神奇的现象, 关于 win7 的
@jasonyang9 等等, 我设置成手动的服务自己跑起来了, 我彻底禁掉试一下.
1 ... 6  7  8  9  10  11  12  13  14  15 ... 27  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1195 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 68ms · UTC 23:01 · PVG 07:01 · LAX 16:01 · JFK 19:01
Developed with CodeLauncher
♥ Do have faith in what you're doing.