码迷,mamicode.com
首页 > Windows程序 > 详细

win32.udiskvir.spath.b病毒处理

时间:2019-02-18 10:20:37      阅读:286      评论:0      收藏:0      [点我收藏+]

标签:images   病毒   kill   water   img   ges   blog   利用   系统防火墙   

杀毒软件发现svchost.exe病毒,病毒目录是c:\windows\temp,这个文件是仿系统进程,可通过tasklist.exe /svc查找描述列为“暂缺”的,记住pid。
技术图片

通过任务管理器中止不起作用,删除病毒文件后还会马上再生成一个新的。

可以使用 taskkill /pid 12592 /pid 12452 /f 强行终止即可。
技术图片

这个病毒是利用445端口进行传播,建议同时将局域网内445端口封掉,二层通过系统防火墙禁止445。

win32.udiskvir.spath.b病毒处理

标签:images   病毒   kill   water   img   ges   blog   利用   系统防火墙   

原文地址:http://blog.51cto.com/gaodi2002/2351182

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!