我要发布
仪器网/ 仪器社区/ 数据库软件/ 发现黑客利用数据库漏洞攻击 攻击行为:数据库软件调用cmd命...

发现黑客利用数据库漏洞攻击 攻击行为:数据库软件调用cmd命令

易建礼    2013-07-30    数据库软件    浏览 380 次

本本中木马了,然后重装系统(所有盘重新分区格式化)后,系统装的Win7旗舰版,装了MSsqlserver2008R2数据库,也装了金山毒霸,金山卫士。金山毒霸总提示发现黑客利用数据库漏洞攻击攻... 本本中木马了,然后重装系统(所有盘重新分区格式化)后,系统装的Win7旗舰版,装了MS sqlserver 2008R2数据库,也装了金山毒霸,金山卫士。
金山毒霸总提示发现黑客利用数据库漏洞攻击
攻击行为:数据库软件调用cmd命令
执行程序:C:\Program Files\Microsoft SQL Server\MSSQL10_50.MSSQLSERVER\MSSQL\Binn\sqlservr.exe
截图如下:

请问该怎么解决?这个是金山毒霸所说的黑客攻击吗?

SqlServer代理的作业里边,刚装完的时候还是正常的,现在也莫名其妙的多了好几个。。。

2013.08.02问题补充:
昨天又重新装了一下系统,硬盘重新分区,全部格式化了。
今天又出现这个问题了,我看了一下sqlserver里边,多了一系统存储过程,编辑该存储过程,截图内容如下:

打开C:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Log 目录下的日志文件,文件内容如下:

精彩问答
Long_JHT 发布日期:2013-07-31
SA密码安全吗?不会很简单的吧?
按你说的,既然全盘格式化了,那么有可能是扫到你SA的密码,通过这个入侵。

diyi,如果你没有任何操作电脑,就有这样的提示,那么先断网,查看一下。
第二,如果SA密码很简单的话,那么也可能是中招了。
对照下看,有没有我说的问题存在。
全部评论
2yulaosan 发布日期:2013-07-31
是不是拨号上网的? ·防火钱有木有打开? 装的什么软件?
我叫董舒 发布日期:2013-08-01
是sql提权。黑客想拿下你的电脑控制权
陌殇0420 发布日期:2013-07-31
有可能是别的软件调用cmd 不过 一般不可能是软件使用 Z好重新安装一遍电脑系统 win7在安装的时候有个驱动器高级选项,你选择格式化在安装 这样应该就没问题了
最新主题
相关版块
我要评论
X您尚未登录
账号登录
X您尚未登录
手机动态密码登录
X您尚未登录
扫码登录
官方微信

仪器网微信服务号

扫码获取最新信息


仪器网官方订阅号

扫码获取最新信息

在线客服

咨询客服

在线客服
工作日:  9:00-18:00
联系客服 企业专属客服
电话客服:  400-822-6768
工作日:  9:00-18:00
订阅商机

仪采招微信公众号

采购信息一键获取海量商机轻松掌控