查看: 5703|回复: 10
收起左侧

[求助] 服务器的DWHwizrd.exe 进程

[复制链接]
charismajang
发表于 2013-7-12 12:11:26 | 显示全部楼层 |阅读模式
DWHwizrd.EXE 在C/windows/temp/目录下产生大量的  DWH***.tmp 文件   和   DWH***.exe 文件  ,然后被赛门铁克 报成木马隔离了,怎么办?是不是被劫持了?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尘梦幽然
发表于 2013-7-12 12:16:13 | 显示全部楼层
本帖最后由 尘梦幽然 于 2013-7-12 12:18 编辑

彻底卸载一下SEP看看。
用这个工具http://kuai.xunlei.com/d/XEQRALyDtkduUQQA18a
卸载完以后重装最新版,更新到最新病毒库,全盘杀毒
冰封千年
发表于 2013-7-12 12:45:39 | 显示全部楼层
尘梦幽然 发表于 2013-7-12 12:16
彻底卸载一下SEP看看。
用这个工具http://kuai.xunlei.com/d/XEQRALyDtkduUQQA18a
卸载完以后重装最新版, ...

你发的这个下载链接已经失效
尘梦幽然
发表于 2013-7-12 12:51:20 | 显示全部楼层

RE: 服务器的DWHwizrd.exe 进程

冰封千年 发表于 2013-7-12 12:45
你发的这个下载链接已经失效

完蛋,我手上也无备份。。
charismajang
 楼主| 发表于 2013-7-12 13:14:28 | 显示全部楼层
尘梦幽然 发表于 2013-7-12 12:51
完蛋,我手上也无备份。。

还有别的方法吗?卸载要重启的吧?服务器正在运行啊 .......这是什么情况 是中病毒了,进程被劫持了还是怎么了啊?
charismajang
 楼主| 发表于 2013-7-12 13:19:50 | 显示全部楼层
尘梦幽然 发表于 2013-7-12 12:51
完蛋,我手上也无备份。。

还有怎么联系symantec的技术支持啊??
尘梦幽然
发表于 2013-7-12 13:26:13 | 显示全部楼层
charismajang 发表于 2013-7-12 13:14
还有别的方法吗?卸载要重启的吧?服务器正在运行啊 .......这是什么情况 是中病毒了,进程被劫持了还是怎 ...

不是中毒了,而是出BUG了
尘梦幽然
发表于 2013-7-12 13:28:04 | 显示全部楼层
charismajang 发表于 2013-7-12 13:19
还有怎么联系symantec的技术支持啊??

800 810 3992
这篇技术文档或许对你有帮助:http://www.symantec.com/business ... 84988&key=54619
charismajang
 楼主| 发表于 2013-7-12 13:28:27 | 显示全部楼层
尘梦幽然 发表于 2013-7-12 13:26
不是中毒了,而是出BUG了

卸载工具我找到了,卸载完需要重启吗?因为服务器不能停!
尘梦幽然
发表于 2013-7-12 13:32:05 | 显示全部楼层
charismajang 发表于 2013-7-12 13:28
卸载工具我找到了,卸载完需要重启吗?因为服务器不能停!

一定需要重启= =
另外 卸载工具可否发一个上来给我们分享一下?
如果你服务器实在不允许重启,请用这个工具看看能不能解决:http://bbs.kafan.cn/thread-1527908-1-1.html

评分

参与人数 1经验 +5 收起 理由
ywsuda + 5 感谢解答: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 09:29 , Processed in 0.149877 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表