OBD 文件夹内被检查出 木马病毒

检测到主机存在病毒木马文件,类型:Trojan/Generic.ASCommon.65b,文件路径:/usr/bin/obd,文件权限:0755,hash值:9D3A4A3E8243624A1BCED69C7CB46633

请问是在安装包中 预装了什么文件导致的 此环境为隔离环境不存在公网

1 个赞

你好,机器使用的是什么杀毒软件,软件版本是多少

公司的定制安全狗

是否为市面上的产品呢? 这边需要确认下看看能否复现出来

你好,非市面的产品

有产品版本么或版本号么

麻烦了,这个是别人的服务器 扫出来的 ,目前是什么杀毒软件不清楚,已考虑删除重新部署,我用市面的杀毒软件没有扫出来

obd版本是多少呢

OceanBase Deploy: 3.1.1
REVISION: 94b5853a18ad1ad09d5afc30d9edb44643dd488c
BUILD_BRANCH: HEAD
BUILD_TIME: Jan 06 2025 11:35:49OURCE
Copyright (C) 2025 OceanBase
License Apache 2.0: Apache version 2 or later https://www.apache.org/licenses/LICENSE-2.0.
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.

obd最新版是3.3的 安装新版本试一下

oceanbase 卸载命令后 服务内存占用很高 不释放时什么问题呀

查一下是哪个进程占用高。 ob卸载了都应该不会占用内存的

top 命令里面查不到占用高的进程 但是 free -h 命令显示了 Use 20G 这台服务器只装了这个

可能是缓存没释放,清理一下
如何清理操作系统缓存 @论坛小助手

4.2.1也出现相同问题,也是升级版本吗?

建议提个新帖,是obd被扫有病毒还是ob?

obd被扫毒,跟帖子一模一样,也是集团内部的杀毒软件检测出来,但是版本是4.2.1

obd目前是41最高,421是ob的版本
截图发一下看看

具体是这样,我们装的oceanBase版本是4.2.1,然后检测出/usr/bin/obd有木马。给我的只有一个下发的报告,报告内容就是:病毒木马类型:Trojan/Generic.ASCommon.65b
路径:/usr/bin/obd
hash值:C517712973A76EE1BD950BCAB369AA0F
首次发现时间:2026-01-26 09:20:15
告警时间:2026-01-26 09:20:15
来源:安全体检
威胁特征:检测到主机存在病毒木马文件,类型:Trojan/Generic.ASCommon.65b,文件路径:/usr/bin/obd,文件权限:0755,hash值:C517712973A76EE1BD950BCAB369AA0F
威胁说明:病毒文件一旦运行起来,可能会对本机造成破坏及窃取用户隐私数据
处理建议:建议立即进行处理,隔离病毒文件