- UID
- 5084
- 注册时间
- 2014-4-22
- 在线时间
- 小时
- 最后登录
- 1970-1-1
- 精华
- 阅读权限
- 30
- 听众
- 收听
|
1 wondowws.exe木马清除
中该木马症状:
1、打开所有程序响应速度奇慢,经观察CPU每隔30秒就达到100%并持续5秒,如此周而复始…
2、windows目录下会存在一个wondowwsKey.log文件
3、“服务”列表中存在telnets服务,该服衡践务路径指向wind360问答ows目录下的wondowws承垂连项买民.exe
4、使用文件夹选项中的“显示所有文件”和取消极态计矛视万速请“隐藏系统保护文件”,均无法显示
wondowws.exe,使用cmd命令窗口,进入windows目录,dir /a:h查看隐藏文件,存在
wondowws.exe、wondowwsKey.DLL、wondowws.DLL三个相关文件。
杀毒软件不起作用,木马类软件也不起作用。
解决办法:
1、在安全模式下,停止和禁用telnets服务
2、在安全模式下,使用cmd窗口进入windows目录
attrib -s -h -r wondowws.DLL
del 映好灯越断速侵唱wondowws.DLL
attrib -s -h -r wondowwsKey.DLL
del wondowwsKey.DLL
attrib -s -h -r
del wondowws.exe
del wondowwsKey.log
3、在安早唱玉消起走面讨全模式下,使用Regedit.exe 搜索删除含有wondowws项目
重新启动系统 |
|