有一台服务器感染exe文件夹病毒,server 2003,症状是系统启动接近完成的

有一台服务器感染exe文件夹病毒,server2003,症状是系统启动接近完成的时候就不动了,不出桌面,可以打开任务管理器,msconfig也可以,尝试用U盘专杀,还有3... 有一台服务器感染exe文件夹病毒,server 2003,症状是系统启动接近完成的时候就不动了,不出桌面,可以打开任务管理器,msconfig也可以,尝试用U盘专杀,还有360的急救箱,还尝试了把硬盘拆下来放到别的电脑上全盘查杀,病毒都能查出来并删除,但是一旦把这个硬盘装回去,作为系统盘启动的时候,所有病毒就统统都回来了,进安全模式也一样会感染,怀疑是木马修改了启动项,但是用msconfig把所有的启动项禁用,依然会感染病毒,好烦躁,硬盘有重要东西,不能重做系统,哪位老师帮帮忙啊!跪谢! 展开
 我来答
亚洲风云2
2016-05-21 · TA获得超过8380个赞
知道大有可为答主
回答量:7382
采纳率:88%
帮助的人:966万
展开全部
随机启动的进程有:ftp.exe. cmd.exe net1.exe onf1.exe ntvdm.exe interinfo.exe等进程吗?
注意进程有带数字的,进程后缀带数字的进程,基本都是木马。
到注册表,删掉:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下面的:
<Aut2> <C:\RECYCLER\woai.exe>
<vvt> <C:\RECYCLER\woai.exe>
<xuegou> <C:\RECYCLER\woai.exe>
以上病毒为(远程控制软件)病毒!
到C:\RECYCLER\woai.exe——删掉它,这是个隐藏文件
先断网查杀,然后到安全模式下查杀,再到PE下查杀。
装防火墙(或者企业版的杀软),阻止这些病毒文件的联网以及可疑的联入请求。
最重要的是要找到母文件才能彻底消灭。
如果服务器有SQL一类的数据库运行,务必加上强密码并且禁用默认的SA账户,打上补丁,并且用防火墙防御。
用防火墙阻隔可疑连接或者直接断网,考虑用顽固木马专杀,卫士以及卡巴等杀软做一次全盘扫描。
最重要的是知道中的是哪类病毒。采纳下
一人观天下
2019-02-27 · TA获得超过6407个赞
知道大有可为答主
回答量:1.7万
采纳率:74%
帮助的人:828万
展开全部
这种病毒腾讯安全提到过
可以去下载安装一个腾讯御点
打开之后,使用里面的病毒查杀功能,直接就可以查杀这种电脑病毒了
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式