楼主: huml
收起左侧

[求助] 求助如何彻底清除挖矿病毒

[复制链接]
huml
 楼主| 发表于 2020-7-20 17:20:29 | 显示全部楼层
wowocock 发表于 2020-7-20 17:04
在攻击源的机器上运行杀毒软件扫描下 ,SVCHOST 的NETSVC服务,自己有水平得话也可以手动处理看看。
在攻 ...

好像看不出什么可疑的。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
huml
 楼主| 发表于 2020-7-20 17:22:29 | 显示全部楼层
pal家族 发表于 2020-7-20 16:42
是网卡了。。。再试一下多等一下

真出不来,一个小时了。
wowocock
发表于 2020-7-20 18:22:08 | 显示全部楼层
huml 发表于 2020-7-20 17:20
好像看不出什么可疑的。

你找错地方了吧,在攻击源机器上看这个注册表

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
落华无痕
发表于 2020-7-20 23:44:06 来自手机 | 显示全部楼层
本帖最后由 落华无痕 于 2020-7-20 23:46 编辑

楼主43楼说了,用了多个杀毒软件杀毒后,只有dns.exe访问某些域名被拦截的日志。除去7h4uk是挖矿域名外,别的都是些流氓软件域名,如快压、迷你看图王、值购助手、小树pdf之类流氓软件的域名。这些流氓软件没有在楼主电脑看到,所以我倾向于问题是内网中了流氓软件的电脑通过这台电脑进行域名解析导致。

评分

参与人数 1人气 +1 收起 理由
Wesly.Zhang + 1 这点我认同!

查看全部评分

Wesly.Zhang
发表于 2020-7-21 08:49:55 | 显示全部楼层
本帖最后由 Wesly.Zhang 于 2020-7-21 09:16 编辑
huml 发表于 2020-7-20 14:26
我尝试在本机执行这个命令,和在另外一台电脑执行这个命令,得出了不一样的结果。

Hello,

可能在不同系统上验证不一样,根据系统有关吧。
海龙王_ccmd
发表于 2020-7-21 19:37:39 | 显示全部楼层
用专杀吧,杀软的常规模式是无法完全解决的。
huml
 楼主| 发表于 2020-7-22 09:56:04 | 显示全部楼层
海龙王_ccmd 发表于 2020-7-21 19:37
用专杀吧,杀软的常规模式是无法完全解决的。

比如什么专杀工具呢?
Fogspeaker
发表于 2020-7-23 00:35:36 | 显示全部楼层
huml 发表于 2020-7-22 09:56
比如什么专杀工具呢?

我知道诺顿官网有个强力杀毒的工具,楼主可以去下一个试试。
pal家族
发表于 2020-7-23 12:01:01 | 显示全部楼层
Fogspeaker 发表于 2020-7-23 00:35
我知道诺顿官网有个强力杀毒的工具,楼主可以去下一个试试。

NPE没求用
还不如普通的卡巴扫描器或者大蜘蛛的
楼主的问题先把局域网其他设备的带毒情况解决了再说。
海龙王_ccmd
发表于 2020-7-24 13:39:23 | 显示全部楼层
huml 发表于 2020-7-22 09:56
比如什么专杀工具呢?

我没仔细研究过,你网查下。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-25 09:30 , Processed in 0.109753 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表