windows2008R2感染Ramnit.x病毒查殺方法
某天,突然發現上網特別卡,看出口防火牆日誌發現某臺伺服器在拼命的發包,導致網路擁堵,登入目標伺服器檢視,發現各種奇怪的程式和自動啟動的服務,頓時感覺不妙,立馬拔網線防毒。
注意:此刻千萬不要重啟進入正常啟動模式,否則病毒會無情的肆虐你的系統,而且重啟後系統你會發現輸入使用者名稱和密碼後依然無法登入,一直卡在登入介面;
中毒後的表現:病毒型別為Ramnit.x.它會在每個資料夾生成一個隱藏wsock32.dll檔案,service.msc裡可以看到啟動了很多亂七八糟的服務,檢視系統程式也可以看到很多異常並沒有啟動的服務程式,如ftp.exe srv*.exe等
重啟進入安全模式,使用360系統急救箱掃描,或者使用symantec的FxRamnit.exe專殺進行病毒清除
需要symantec可以聯絡菜雞哥哥,360系統急救箱請移步360官網下載
安全模式查殺後,電腦安裝防毒軟體,建議使用收費版防毒軟體(錢不是白給的,建議國外產品),多次進行全盤掃描,待確認無病毒後重啟幾次再全盤查殺,因為此病毒非常頑固,且防毒期間不要開啟任何服務,以免感染客戶端。
後記:
目前沒有找到感染的原因,有可能開啟的服務有漏洞,也有可能電腦被下載了惡意軟體工具感染。還有一種可能是被內網中毒機器感染。如果有遇到同樣問題的可以一起探討。
注意:此刻千萬不要重啟進入正常啟動模式,否則病毒會無情的肆虐你的系統,而且重啟後系統你會發現輸入使用者名稱和密碼後依然無法登入,一直卡在登入介面;
中毒後的表現:病毒型別為Ramnit.x.它會在每個資料夾生成一個隱藏wsock32.dll檔案,service.msc裡可以看到啟動了很多亂七八糟的服務,檢視系統程式也可以看到很多異常並沒有啟動的服務程式,如ftp.exe srv*.exe等
重啟進入安全模式,使用360系統急救箱掃描,或者使用symantec的FxRamnit.exe專殺進行病毒清除
需要symantec可以聯絡菜雞哥哥,360系統急救箱請移步360官網下載
安全模式查殺後,電腦安裝防毒軟體,建議使用收費版防毒軟體(錢不是白給的,建議國外產品),多次進行全盤掃描,待確認無病毒後重啟幾次再全盤查殺,因為此病毒非常頑固,且防毒期間不要開啟任何服務,以免感染客戶端。
後記:
目前沒有找到感染的原因,有可能開啟的服務有漏洞,也有可能電腦被下載了惡意軟體工具感染。還有一種可能是被內網中毒機器感染。如果有遇到同樣問題的可以一起探討。
本文轉自 rm_rf_d 51CTO部落格,原文連結:http://blog.51cto.com/12185273/2050424,如需轉載請自行聯絡原作者
相關文章
- UNIX系統感染病毒的解決方法(轉)
- 病毒感染hosts檔案!
- 網路安全防護之主機病毒查殺
- 3721病毒殺除方法詳解(轉)
- USBclean for Mac隨身碟病毒查殺工具Mac
- 電腦殺蠕蟲病毒的操作方法
- 恢復威金病毒感染的EXE檔案小方法(轉)
- 實戰防毒系列之手動查殺Netstart病毒(轉)防毒
- macOS上修復感染autorun病毒優盤Mac
- 感染Flash檔案的病毒現身 (轉)
- YouGov:33%的美國人害怕感染新冠病毒Go
- 手工查殺木馬和病毒 作網路安全緝毒高手
- 蘋果Mac電腦|保護隨身碟免受病毒感染的有效方法蘋果Mac
- 病毒感染檔案後圖示模糊的原因
- 新型勒索病毒“壞兔子”侵襲歐洲已有軟體可全面查殺
- 熊貓燒香病毒專殺工具
- 認識計算機感染病毒異常現象計算機
- 手工查殺病毒有哪些優缺點?網路安全學習入門
- Emotet查殺難度高,深信服SAVE引擎以AI對抗高危巨集病毒AI
- 新的加密貨幣挖礦病毒感染臉書Messenger加密Messenger
- 電腦感染病毒變成eking勒索病毒檔案或Devos勒索病毒檔案、montana勒索病毒檔案該如何處理?dev
- 關於新型冠狀病毒感染的肺炎疫情對中國冰雪產業的影響調查總結報告產業
- 查殺oracle的阻塞Oracle
- 安卓手機現新病毒 3000多個手機品牌已感染安卓
- 穿越火線外掛實為病毒“變形金剛” 16萬PC被感染
- 國慶期間有45萬餘臺計算機感染病毒(轉)計算機
- linux伺服器上使用find查殺webshell木馬方法Linux伺服器Webshell
- 初探免殺之路——免殺方法測試
- EXE病毒解決方法
- 每日安全資訊:谷歌剖析Triada安卓病毒,在手機發售前感染系統映象谷歌安卓
- Mac電腦使用者需警惕!超過3萬Mac已感染 “銀麻雀”病毒Mac
- 防止內部人員無意或感染病毒導致的資料洩密
- oracle 中查詢被鎖的物件,並殺死死鎖程式的方法Oracle物件
- oracle 查詢殺死死鎖方案Oracle
- db2查殺死鎖DB2
- 應急響應-webshell查殺Webshell
- 德國殺軟G Data:宙斯病毒(ZeuS)透過郵件傳播
- 手工殺rose等使硬碟出現自動播放的病毒(轉)ROS硬碟