查看: 4089|回复: 14
收起左侧

[金山] 金山和诺顿总是反复提示:发现病毒,已删除病毒。该如何处理。

[复制链接]
sdsczfm
发表于 2012-12-1 21:53:25 | 显示全部楼层 |阅读模式
自从安装了SQL数据库、安装了会计电算化用友通软件。金山和诺顿总是反复提示:发现病毒,已删除病毒

进程:C:\Windows\SysWOW64\cmd.exe
子进程:C:\Windows\SysWOW64\i2595\B20.exe
进程参数:B20.exe  
病毒名称:Win32.Troj.Generic.a.(kcloud)
功能:进程监控
操作文件 MD5:ad7b9c14083b52bc532fba5948342b98


各位高手。我该如何处理呢。为什么说已删除。之后还提示呢。
强妈威武
发表于 2012-12-1 22:10:48 | 显示全部楼层
这个位置...扫全盘,然后传sreng日志~
yyyyhh123
发表于 2012-12-1 22:16:36 | 显示全部楼层
会不会是这个软件一直会释放这个东西  不排除是误报  如果隔离区有文件  上传上来看看
sdsczfm
 楼主| 发表于 2012-12-1 22:45:59 | 显示全部楼层
强妈威武 发表于 2012-12-1 22:10
这个位置...扫全盘,然后传sreng日志~

用金山扫描全盘后,显示没有病毒。传sreng日志?我不明白是什么意思。还请高手说的具体些
yaoogle007
发表于 2012-12-1 22:54:32 | 显示全部楼层
估计是冲突了。。。
vm001
发表于 2012-12-2 04:21:27 | 显示全部楼层
明显是因为SQL数据库被1433端口入侵了,断网杀毒,修改SQL密码吧
【乱】
发表于 2012-12-2 05:28:43 | 显示全部楼层
看文件名就知道是有问题的

打开毒霸进程管理器 按照创新时间排列看看什么可疑进程
sdsczfm
 楼主| 发表于 2012-12-2 08:31:35 来自手机 | 显示全部楼层
vm001 发表于 2012-12-2 04:21
明显是因为SQL数据库被1433端口入侵了,断网杀毒,修改SQL密码吧

对。正解。非常感谢。昨天就显示黑客远程登陆。端口1433。怎么修改SQL密码呢?还请高手继续指教。说下具体的操作步骤。
陈识宇
发表于 2012-12-2 09:06:14 | 显示全部楼层
本帖最后由 陈识宇 于 2012-12-3 08:48 编辑

sql数据库,极易发生基于认证的入侵问题,如果方法不当,你就是重新分区、全格、换机器也无济于事
方案如下:
1.到安全模式下,用adnimistrator(管理员)账号登陆;
禁用其它不明或可疑账号;
所有管理员权限用户,设置复杂登机(不低于12位,数字、字母、符号混用)密码;设置复杂 sa账号密码(同前要求)
2.重置xindows防火墙,“还原到默认值”;
3.打全补丁(老生常谈)
4.如果是个人pc机(无共享任务的机器),关闭 server服务
5关闭可疑的计划任务
6.删除:C:\Windows\SysWOW64\i2595文件夹,就地建一个  i2595  空文件
——————————
ps:删除所有的 C:\Windows\SysWOW64\ iXXXX文件夹      注:X为任意数字

评分

参与人数 1经验 +2 收起 理由
夜ㄝ殇 + 2 感谢解答: )

查看全部评分

sdsczfm
 楼主| 发表于 2012-12-2 10:04:27 | 显示全部楼层
陈识宇 发表于 2012-12-2 09:06
sql数据库,极易发生基于认证的入侵问题,如果方法不当,你就是重新分区、全格、换机器也无济于事
方案如下 ...

非常感谢热心的指导。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-15 21:42 , Processed in 0.123378 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表