問:域名無法訪問,可執行文件后綴都變成了.mkp,域名無法訪問,可執行文件后綴都變成了.mkp
答:您好,
服務器中勒索病毒了,我們查看文件修改時間是今天下午。
并且服務器上還存在異常超管賬號,很明顯這是被黑了。
您可以考慮將系統盤和數據盤全部全盤恢復到 凌晨的快照,恢復成功以后最好及時備份所有數據到D盤。
然后保留數據重裝一下系統,系統重裝以后安裝殺毒軟件全盤殺毒并重新搭建環境并恢復站點的正常訪問。
非常感謝您對我司的支持,謝謝!
問:恢復快照的話數據庫數據會保留嗎,可以保留的話幫我恢復一下快照。
問:異常的超管賬號是哪個
答:您好,1. 附圖,異常的超管賬號
2. 恢復快照服務器中所有數據會恢復到快照備份時間點數據 ,
恢復快照請參考 http://www.shinetop.cn/faq/list.asp?unid=1215
非常感謝您長期對我司的支持,謝謝!
問:這個異常的超管賬號需要怎么處理。
問:您這邊可以幫我操作一下快照恢復嗎
答:您好,抱歉恢復快照需要您自己操作,請您在業務管理-》服務器管理-》點管理進去-》云快照處操作回滾選擇系統盤和數據盤回滾,回滾后第一時間排查是否有異常賬號,如果有建議您回滾重新設置服務器密碼,刪除異常賬號然后把系統盤需要的文件數據備份到數據盤, 然后選擇保留數據重裝系統,重裝系統后再重建站點,非常感謝您長期對我司的支持!
問:需要怎么排查異常賬號。
答:您好,
正常情況下,超管組里面只有這一個超管賬號。
如果還存在其他超管賬號的話就說明另外的超管賬號是有問題的,請知曉。
我們建議您最好還是參考之前的工單回復,先恢復快照然后備份好數據到D盤以后再保留數據重裝系統。
然后恢復站點的正常訪問,請知曉。
非常感謝您對我司的支持,謝謝!
問:正在恢復中,恢復快照一般需要多久。
答:您好,
在截圖中的位置可以查看到狀態,恢復快慢需要根據您的數據大小來定。
您恢復完成后就備份數據,然后再保留數據從裝系統并恢復站點和環境即可。
非常感謝您對我司的支持,謝謝!
問:已經恢復完了,服務器狀態顯示正常運行,但是遠程連接連接不上。
問:現在可以正常連接了,但是數據庫全都是空的。
答:您好,
服務器已經可以正常遠程了,但是您的服務器上存在太多的異常超管賬號了。