宇宙主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

欧基零壹微头条IP归属甄别会员请立即修改密码
查看: 3704|回复: 17

vps被暂停,大侠帮看下,哪个是攻击进程?

[复制链接]
发表于 2016-10-19 23:05:36 | 显示全部楼层 |阅读模式
咨询下,我的VIRMACH被暂停了,说我对外发攻击。发TK要来了下面证据,可是哪个是攻击进程?哪位大侠帮看下。
还有暂停了,下个月会帮我恢复吗?还是就一直挂了。



8038 httpd /usr/sbin/httpd
151906 httpd /usr/sbin/httpd
357278 init init
357281 kthreadd/9176
357282 khelper/9176
359322 udevd /sbin/udevd -d
360060 rsyslogd /sbin/rsyslogd -i /var/run/syslogd.pid -c 5
360094 sshd /usr/sbin/sshd
360112 xinetd xinetd -stayalive -pidfile /var/run/xinetd.pid
360129 saslauthd /usr/sbin/saslauthd -m /var/run/saslauthd -a pam -n 2
360158 saslauthd /usr/sbin/saslauthd -m /var/run/saslauthd -a pam -n 2
374298 httpd /usr/sbin/httpd 374305 net_speeder /usr/local/netspeeder/net_speeder venet0 ip
374312 crond crond
374331 python python /usr/local/shadowsocks/shadowsocks/server.py -c /etc/shadowsocks.json -d start
374337 net_speeder /usr/local/netspeeder/net_speeder venet0 ip
374339 mingetty /sbin/mingetty console
374340 mingetty /sbin/mingetty tty2
886294 .zsshv9 ./.zsshv9
887123 recei /usr/bin/bsd-port/recei
887216 oracle /usr/bin/oracle
899314 httpd /usr/sbin/httpd
发表于 2016-10-20 06:58:20 | 显示全部楼层
886294 .zsshv9 ./.zsshv9
887123 recei /usr/bin/bsd-port/recei
887216 oracle /usr/bin/oracle

这几个都是有问题的 楼主确实被黑了 和net-speeder无关
发表于 2016-10-20 02:31:21 | 显示全部楼层
.zsshv9
隐藏程序
find / -name ".zsshv9"
发表于 2016-10-19 23:17:43 | 显示全部楼层
net_speeder 的原因?
你说我重装系统,要求恢复。

不然的话就是一直暂停。
 楼主| 发表于 2016-10-19 23:20:43 | 显示全部楼层
斜阳晚暮 发表于 2016-10-19 23:17
net_speeder 的原因?
你说我重装系统,要求恢复。

现在重装不了,已近被暂停了。控制面板都进不去。怎么发TK要求重装系统?请指教
发表于 2016-10-19 23:24:42 | 显示全部楼层
yule121 发表于 2016-10-19 23:20
现在重装不了,已近被暂停了。控制面板都进不去。怎么发TK要求重装系统?请指教
...

你说我知道错了,请求原谅。
恢复后,我会重装系统。
发表于 2016-10-19 23:25:08 来自手机 | 显示全部楼层
估计是net speeder的原因吧
 楼主| 发表于 2016-10-19 23:25:35 | 显示全部楼层
斜阳晚暮 发表于 2016-10-19 23:24
你说我知道错了,请求原谅。
恢复后,我会重装系统。

还可以这样。估计不行吧。
发表于 2016-10-19 23:30:36 | 显示全部楼层
yule121 发表于 2016-10-19 23:25
还可以这样。估计不行吧。

那看你能编出什么理由。
总不会是黑客盗我帐号了,给我vps上装了个ne_speeder。
发表于 2016-10-19 23:45:23 | 显示全部楼层
你好像不是第一个被这样停的,可以翻下前面帖子看下怎么弄?
发表于 2016-10-20 00:47:30 来自手机 | 显示全部楼层
估计是net speed过于占用带宽资源,导致被停,你发tk说不明白他们家的tos禁止安装某些工具,找客服重新开通,并承诺遵守tos,还不行PP争议死他
发表于 2016-10-20 00:49:23 | 显示全部楼层
这要是windows随便个服务器安全软件都能查出并防御,实在理解不了你这样的linux的人,难道显得酷?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|兜哪儿主机交流论坛

GMT+8, 2024-9-20 20:33 , Processed in 0.069662 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表