宝塔724运维节来了,企业版999元/年,送安全巡检;证书组队,低至28元!查看活动
当前位置:论坛首页 > Linux面板 > 求助

【已解答】阿里云服务器警告

发表在 Linux面板2022-6-18 11:51 [复制链接] 4 5890


[color=var(--sky-primary-color)][url=]备注[/url]
[color=var(--sky-primary-color)][url=]处理[/url]


该告警由如下引擎检测发现:

文件路径: /bt-backup/backup/panel/2022-06-15/data/sess_files/g73eaa (deleted)

恶意文件md5: 19f459fd8914ed3b07b8234ff81b38c2

扫描来源方式: 进程启动扫描

检测方式: 云查杀

进程id: 22555

进程命令行: /bt-backup/backup/panel/2022-06-15/data/sess_files/g73eaa

文件创建用户: N/A

文件修改时间: N/A

样本家族与特征: Miner,XMRig




以上是阿里云的警告信息
宝塔面板版本 7.9.0 免费版



使用道具 举报 只看该作者 回复
发表于 2022-6-18 11:54:21 | 显示全部楼层
请问这种问题 如何解决
使用道具 举报 回复 支持 反对
发表于 2022-6-18 14:18:26 | 显示全部楼层
bt-backup是执行了挂载脚本之后生成的目录,报毒下层目录是面板的备份目录;
这个文件没用的,可以直接删掉,不是病毒
使用道具 举报 回复 支持 反对
发表于 2022-6-18 15:11:53 | 显示全部楼层
堡塔安全赤井秀一 发表于 2022-6-18 14:18
bt-backup是执行了挂载脚本之后生成的目录,报毒下层目录是面板的备份目录;
这个文件没用的,可以直接删掉 ...

文件路径: /.Recycle_bin/_bt_bt-backup_t_1655535223.7191002/backup/file_history/www/gendayun/seata/pqm4ym (deleted)
恶意文件md5: 19f459fd8914ed3b07b8234ff81b38c2
扫描来源方式: 进程启动扫描
检测方式: 云查杀
进程id: 23097
进程命令行: /.Recycle_bin/_bt_bt-backup_t_1655535223.7191002/backup/file_history/www/gendayun/seata/pqm4ym
文件创建用户: N/A
文件修改时间: N/A



我把bt-backup 文件夹删除之后
现在又提示这个错误了
使用道具 举报 回复 支持 反对
发表于 2022-6-18 15:19:34 | 显示全部楼层
只吃俩个馒头就够了 发表于 2022-6-18 15:11
文件路径: /.Recycle_bin/_bt_bt-backup_t_1655535223.7191002/backup/file_history/www/gendayun/seata/ ...

这个是回收站目录,你把它清理一下就好了
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表