問(wèn):域名無(wú)法訪問(wèn),可執(zhí)行文件后綴都變成了.mkp,域名無(wú)法訪問(wèn),可執(zhí)行文件后綴都變成了.mkp
答:您好,
服務(wù)器中勒索病毒了,我們查看文件修改時(shí)間是今天下午。
并且服務(wù)器上還存在異常超管賬號(hào),很明顯這是被黑了。
您可以考慮將系統(tǒng)盤和數(shù)據(jù)盤全部全盤恢復(fù)到 凌晨的快照,恢復(fù)成功以后最好及時(shí)備份所有數(shù)據(jù)到D盤。
然后保留數(shù)據(jù)重裝一下系統(tǒng),系統(tǒng)重裝以后安裝殺毒軟件全盤殺毒并重新搭建環(huán)境并恢復(fù)站點(diǎn)的正常訪問(wèn)。
非常感謝您對(duì)我司的支持,謝謝!
問(wèn):恢復(fù)快照的話數(shù)據(jù)庫(kù)數(shù)據(jù)會(huì)保留嗎,可以保留的話幫我恢復(fù)一下快照。
問(wèn):異常的超管賬號(hào)是哪個(gè)
答:您好,1. 附圖,異常的超管賬號(hào)
2. 恢復(fù)快照服務(wù)器中所有數(shù)據(jù)會(huì)恢復(fù)到快照備份時(shí)間點(diǎn)數(shù)據(jù) ,
恢復(fù)快照請(qǐng)參考 http://www.ps-sw.cn/faq/list.asp?unid=1215
非常感謝您長(zhǎng)期對(duì)我司的支持,謝謝!
問(wèn):這個(gè)異常的超管賬號(hào)需要怎么處理。
問(wèn):您這邊可以幫我操作一下快照恢復(fù)嗎
答:您好,抱歉恢復(fù)快照需要您自己操作,請(qǐng)您在業(yè)務(wù)管理-》服務(wù)器管理-》點(diǎn)管理進(jìn)去-》云快照處操作回滾選擇系統(tǒng)盤和數(shù)據(jù)盤回滾,回滾后第一時(shí)間排查是否有異常賬號(hào),如果有建議您回滾重新設(shè)置服務(wù)器密碼,刪除異常賬號(hào)然后把系統(tǒng)盤需要的文件數(shù)據(jù)備份到數(shù)據(jù)盤, 然后選擇保留數(shù)據(jù)重裝系統(tǒng),重裝系統(tǒng)后再重建站點(diǎn),非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):需要怎么排查異常賬號(hào)。
答:您好,
正常情況下,超管組里面只有這一個(gè)超管賬號(hào)。
如果還存在其他超管賬號(hào)的話就說(shuō)明另外的超管賬號(hào)是有問(wèn)題的,請(qǐng)知曉。
我們建議您最好還是參考之前的工單回復(fù),先恢復(fù)快照然后備份好數(shù)據(jù)到D盤以后再保留數(shù)據(jù)重裝系統(tǒng)。
然后恢復(fù)站點(diǎn)的正常訪問(wèn),請(qǐng)知曉。
非常感謝您對(duì)我司的支持,謝謝!
問(wèn):正在恢復(fù)中,恢復(fù)快照一般需要多久。
答:您好,
在截圖中的位置可以查看到狀態(tài),恢復(fù)快慢需要根據(jù)您的數(shù)據(jù)大小來(lái)定。
您恢復(fù)完成后就備份數(shù)據(jù),然后再保留數(shù)據(jù)從裝系統(tǒng)并恢復(fù)站點(diǎn)和環(huán)境即可。
非常感謝您對(duì)我司的支持,謝謝!
問(wèn):已經(jīng)恢復(fù)完了,服務(wù)器狀態(tài)顯示正常運(yùn)行,但是遠(yuǎn)程連接連接不上。
問(wèn):現(xiàn)在可以正常連接了,但是數(shù)據(jù)庫(kù)全都是空的。
答:您好,
服務(wù)器已經(jīng)可以正常遠(yuǎn)程了,但是您的服務(wù)器上存在太多的異常超管賬號(hào)了。