找回密码
 注册

微信扫码登录

使用验证码登录

只需一步,快速开始

胜天工科技销售各种数字电视信号调制卡胜天工科技销售各种数字电视信号码流卡

【游客、新手、注册会员的区别】 【积分策略和会员晋级说明】 【发帖和附件上传规则】 【如何下载感兴趣的资料】 【如何获取梦游币】 【侵权资料处理及免责说明】
查看: 4815|回复: 2

Win Server 2003遭遇amd.dll病毒,怎么解决?

[复制链接]
  • TA的每日心情
    开心
    2026-4-27 11:48
  • 签到天数: 4186 天

    [LV.Master]伴坛终老

    发表于 2011-1-2 17:57:35 | 显示全部楼层 |阅读模式
    分享到:
    消息来自- 北京海淀
    被amd.dll的mysql的病毒搞晕了n久了,用了瑞星、360都不能根除了,每次杀毒或者查杀木马后,过一段时间又会出现。
    c:\windows\amd.dll
    c:\windows\system32\amd.dll
    D:\App\MySQL\MySQL Server 5.1\lib\plugin\amd.dll
    或者C:或者D: E: F: 等下的 mysql 安装目录中的bin目录中或者根目录下出现一般就是amd.dll木马。
    amd.dll还释放出boot1.exe,boot2.exe,用UE打开这个DLL,里面有一句话:暗组技术论坛 BY:New4 PEditor 1.7 修改。
    未标题-1.jpg
    微点每次都发现这个病毒的产生并处理,但无法根治这个病毒,即使我重新去拷贝了新的MYSQLD-NT.EXE去覆盖,还是过一段时间就又产生。

    今天在网上看见个新方法:
    根据此病毒的特性,是针对mysql服务进程进行端口注入,然后对目录释放出文件,暂时修复方法:
    1)ROOT密码更改复杂
    2)把mysql默认3306端口更改,端口号6位以上
    3)安装杀毒软件
    我首先把3306端口改成了6位的;
    又把root密码改为复杂的;
    最后用360杀毒重新全盘杀了次毒,又下了个金山急救箱查了次问题。
    等等,看有效果不?
  • TA的每日心情
    开心
    2026-4-27 11:48
  • 签到天数: 4186 天

    [LV.Master]伴坛终老

     楼主| 发表于 2011-1-3 09:17:04 | 显示全部楼层
    消息来自- 北京海淀
    第2天观察,没出现。
    晚上又看了下,还是没出现amd.dll,看来有效果了。说明是有人不断的用某种工具在扫描MySQL的3306端口,发现后就注入病毒。我现在把MySQL的3306端口不用了,黑客机器人就无法通过MySQL来注入。
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2026-4-27 11:48
  • 签到天数: 4186 天

    [LV.Master]伴坛终老

     楼主| 发表于 2011-1-15 11:41:52 | 显示全部楼层
    消息来自- 北京海淀
    问题解决了。
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    QQ|Archiver|手机版|小黑屋|数字电视开发网 ( 京ICP备16008897号-5 )

    GMT+8, 2026-5-14 08:43 , Processed in 0.119461 second(s), 26 queries , Gzip On.

    Powered by Discuz! X3.5

    © 2001-2026 Discuz! Team.

    快速回复 返回顶部 返回列表