123   3  /  3  页   跳转

[求助] cmd进程病毒

回复:cmd进程病毒

楼上的上策,不过在组策略中cmd的路径是。。。。
gototop
 

回复:cmd进程病毒

你就用X-DELBOX删除其病毒并抑制再生。再用组织略。。
gototop
 

回复:cmd进程病毒

将cmd.exe安全设置为只有administrator用户可以访问,暂时解决问题。cmd进程不再跳出来。
gototop
 

回复:cmd进程病毒

既然是批处理的
  你先吧cmd.exe重命名下再去杀干净,杀完重命名回来
无处不在
  人不是神,难免有错!
gototop
 

回复:cmd进程病毒

这个病毒的原理应该是这样:
1 通过sqlserver数据库进程启动批处理程序
2 在批处理中生成*.sys和*.bat文件,并在其中写入通过ftp下载病毒文件的代码。
3 运行生成的批处理文件通过ftp下载病毒
4下载完成后运行该病毒,并删除下载批处理程序。消灭病毒来源的痕迹。
也就是说上面说道的*.sys 和 *.bat都不是病毒,是用来下载病毒用的。
真正的病毒是 boots1.exe和bootss.exe等等这些东东。
从我的机器搜索来看,这些病毒并没有成功的下载到我的计算机上。大约是因为我禁用了ftp的关系。
这个病毒的可恶之处就在于,不杀灭sqlserver程序中的病毒代码。那么他就会不断的从不同的ftp上下载各种版本的病毒木马。让你的计算机处于危险的边缘。
gototop
 

回复:cmd进程病毒

而且你永远不会知道,这些病毒是怎么来的。杀了一个又来一个。
gototop
 

回复:cmd进程病毒

瑞星就不能出个解决这个问题的俱体办法吗,我是深受害者.怎么也杀不掉,瑞星杀毒难到不好使?
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT