驱动人生病毒清除教程

首先,该病毒会通过永恒之蓝漏洞、域控PSEXEC、SMB爆破、MSSQL爆破进行传播,在清除之前,需要先确保打上了MS17-010补丁、域控服务器安全、更换高强度密码、更换高强度MSSQL密码。

杀死病毒进程

病毒进程svchost下的一大串可疑进程,包括powershell、cmd以及一个python图标的进程,在svchost进程上右键删除进程树,将这些进程都结束掉。
1

还有一个独立的随机名进程也要清除,这是一个远程执行命令的恶意工具。
2

还有一大堆调用wscript的cmd进程,通通杀死。
3
删除病毒文件

然后来到这些病毒进程对应的文件,首先C:\Windows\Temp,将时间可疑(3月19)的文件全部删除。
4

这个目录下也有病毒文件。
5

C:\Windows目录下也是重灾区,时间可疑、名字可疑的(随机名)全部删除。
6

清除注册表、定时任务、服务

删除Run启动项下的随机名可疑键。
7

清除可疑的定时任务,其中包括随机名文件,以及powershell代码。
8

几个固定的恶意定时任务为:Ddrivers、DnsScan、WebServers、Bluetoolths、Credentials。
9

最后,清掉可疑的服务。
10

随着该病毒的不断变种,要删除的进程、文件以及启动项这些可能会有点偏差,但万变不离其宗,随机名、时间可疑的就杀。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://xiahunao.cn/news/351811.html

如若内容造成侵权/违法违规/事实不符,请联系瞎胡闹网进行投诉反馈,一经查实,立即删除!

相关文章

开始自己的驱动人生

对一个从学.NET的我来说,学习底层驱动开发,无疑是一个挑战,不管怎么样,既然选择,既然向往,既然喜爱,起码现在我有信息能学下去。 也希望能够学好,但愿以后不要为自己的选择而后悔………

坚守,一个烂俗的词,驱动人生带它走过了15年

2022年是驱动人生走过的第15个年头,在这15年间有创业初期的摸爬滚打,有与困难你来我往的过招,有精益求精的技术迭代,也有一代代驱动成员不求回音的坚守。 在这个特殊的日子里,驱动人生想给大家分享一个关于“坚守”的…

驱动人生深度扫描功能上线!使用感怎么样?

好秃然!刚刚还是全绿的电脑,怎么又出故障了? 快看看驱动扫描是不是有漏网之鱼! 在工作、学习或娱乐的过程中,电脑早已成为了我们必不可少的伙伴(也有可能是老婆)。 电脑由多种硬件设备构成&am…

性能起飞!驱动人生带你了解AMD FSR3.0及显卡驱动

驱动人生获悉,AMD方面带来了好消息,被称之为AMD游戏技术之光的FSR 3.0就要在3月底面市了。 FSR即FidelityFX超分辨率,一项在不损失图像质量和图形细节的情况下提高游戏性能的技术。而FSR除了为AMD显卡提供支持外,NVIDIA以及Intel…

驱动人生国庆宅家指南,这些游戏值得一刷!

担心国庆人从众,堵车堵到人发疯? 做一个快乐游戏宅也未尝不可!(不是我没人约的意思) 驱动人生就来给大家推荐5个国庆上新且值得一玩的游戏吧!还有新驱动大幅度提升游戏体验哦!找驱动会员好物&a…

网络货运平台的服务对象有哪些?

网络货运平台源码 中国物流行业中的货主、司机在空运、高库存、低周转等方面浪费了大量的能耗,网络货运平台为货主找车(托运人)、司机找货(实际承运人)提供了高效便捷的解决方案,也是平台服务的主要对象。…

【FMC129】 基于JESD204B接口的8通道125MSPS 16位AD采集FMC子卡

板卡概述 FMC129是一款8通道125MHz采样率16位AD采集FMC子卡,符合VITA57.1规范,可以作为一个理想的IO模块耦合至FPGA前端,8通道AD通过高带宽的FMC连接器(HPC)连接至FPGA从而大大降低了系统信号延迟。 该板卡支持板上可编…

长尾词挖掘,长尾词的优化方法有哪些

我们都知道,长尾词能给我们带来较高的流量和转化率,且优化难度低,成本低。今天就来分享长尾词的优化方法。 首先需要挖掘长尾词,挖掘长尾词的方法以下3种比较实用: 1、使用长尾词挖掘工具 可以通过第三方工…

【工程实践】python 设置值为列表的字典

1.问题描述 在整理航班数据时,需要整理成key-value方便处理。比如,北京有大兴机场、首都机场。希望处理成北京:[大兴机场,首都机场]的形式。 airports [北京/首都国际机场,北京/首都机场,北京/大兴国际机场,北京/大兴机场,天津/滨海国际机场,天津/滨海机…

Springboot +spring security,基于默认数据库模型实现授权

一.简介 上一篇文章中讲解了如何基于内存模型来实现授权,在这种模型里,用户的信息是保存在内存中的。但是,保存在内存中的信息,是无法持久化的,也就是程序一旦关闭,或者断电等情况发生,内存中的…

如何给apk安装包去毒,避免被识别为病毒和木马

本文来源:安卓修改大师 如果您的应用经常被识别为病毒或者木马,将大大影响应用的推广,更影响您的收益。各种安卓平台的安全软件的监管规则越来越严格,您的应用可能一不小心就会进入病毒库,被识别为有害应用。有没有更…

中了计算机病毒改怎么办,计算机中病毒了怎么办?清除计算机病毒方法有哪些...

计算机中病毒了怎么办?清除计算机病毒方法有哪些。当我们的计算机中了病毒是,该怎么样去清除呢?下面由学习啦小编给你做出详细的清除计算机病毒方法介绍!希望对你有帮助! 清除计算机病毒方法一: 1、全盘搜该文件,删除;[startup.x…

安卓现盗号木马 威胁网银盗刷

最近,某移动安全实验室捕获到一类高度危险的微信盗号木马,多个安卓手机应用中捆绑了该木马,手机中毒后微信帐号会被盗,严重威胁微信钱包及微信关联的网银资金安全,目前已有上千名用户受害。 一个不幸中的万幸是&#x…

SpringBoot3-基础配置和多环境开发

1. 配置文件格式 提供三种属性配置方式,当三个配置文件都有,加载顺序从前至后 示例第二种(主要也是用这个): 2. yaml格式 3. yaml读取数据格式的三种方式 第一种,使用Value读取单一属性数据 Value("${…

病毒木马防御与分析实战

《病毒木马防御与分析》系列以真实的病毒木马(或恶意程序)为研究对象,通过现有的技术手段对其分析,总结出它的恶意行为,进而制定出相应的应对方法,对其彻底查杀。当然,因为我个人水平的有限&…

病毒木马防御与分析实战

《病毒木马防御与分析》系列以真实的病毒木马(或恶意程序)为研究对象,通过现有的技术手段对其分析,总结出它的恶意行为,进而制定出相应的应对方法,对其彻底查杀。当然,因为我个人水平的有限&…

病毒木马防御与分析

病毒木马防御与分析 病毒包和工具包下载:Github 一.前言二.建立对手动查杀病毒技术的正确认识 1.病毒分析方法2.病毒查杀步骤3.必备知识 * 1) 熟悉windows系统进程 * 2) 熟悉常见端口与进程对应关系 * 3) 熟悉windows自带系统服务 * 4) 熟悉注册表启动项位置三.详解Windows随机…

程序员大专毕业,月薪2w是什么体验?

在这个数据驱动的时代,大数据行业的发展前景也非常广阔,我相信我的未来会越来越光明 01 开始学习 是迈向前方的第一步 我是三月,一个来自小城市的大专毕业生。现在在杭州一家公司做大数据开发工程师,目前薪资是20k*13。 我本身…

MySQL 自增列使用上的一些 “坑”

文章目录 前言1. 自增列空洞1.1 手动指定2.2 分配未使用 2. 自增列监控2.1 sys 库监控2.2 通用查询 3. 一些 BUG3.1 重启失效3.2 冲突问题 前言 MySQL 的规范中,一般都会建议表要有主键,常使用自增列作为主键字段,这和 MySQL 属于聚簇索引表…

SQL——事务

🎈 什么是事务 💧 概念 事务是用于保证数据的一致性,它由一组相关的DML(增、删、改)语句,该组的DML语句要么全部成功,要么全部失败。使用事务可以确保数据库的一致性和完整性,避免数据出现异常…