iT邦幫忙

0

powershell.exe

因公司裡面有好幾台server都有遇到powershell.exe吃滿CPU的情形
而且會不定時自動重開機,掃毒過並未發現病毒
加上此程式是windows內建腳本帶起來的,也無法停用
爬過文但都還未有出現解法
請問一下各位前輩大大是否有遇過這種狀況並且如何排除掉的?

純真的人 iT邦研究生 2 級 ‧ 2018-02-21 18:31:46 檢舉
被挖礦吧....
0
comhlp
iT邦新手 5 級 ‧ 2018-02-23 12:15:20
  1. 首先確定POWERSHELL 的位置(PATH) 是否WINDOWS 預設的
    如非預設位置 可能是偽裝程式
    工作管理員==>詳細資料=>RIGHT CLICK 運行中程式==>開啟檔案位置

  2. 如其非偽裝 則出找出程式啟動時機 請下載M$的SYSTEM INTERNAL TOOLS 用其中的AUTORUNS元件檢查

  3. 建然搜尋全電腦的.PS1副檔名 找尋可疑的POWERSHELL鍵盤

我要發表回答

立即登入回答