楼主: LovelyTim
收起左侧

[病毒样本] 数据库服务器病毒 8X

  [复制链接]
LovelyTim
 楼主| 发表于 2022-6-7 15:33:05 | 显示全部楼层
pal家族 发表于 2022-6-7 15:25
短时间用貌似安装KSOS更好

想装KES但是装不上,破防了,猜想KSOS也会报错吧,临时装了数字,晚点再看

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aoqiwsw
发表于 2022-6-7 15:36:03 | 显示全部楼层
Panda 8X
pal家族
发表于 2022-6-7 15:36:47 | 显示全部楼层
本帖最后由 pal家族 于 2022-6-7 15:40 编辑
LovelyTim 发表于 2022-6-7 15:33
想装KES但是装不上,破防了,猜想KSOS也会报错吧,临时装了数字,晚点再看

有空试试:@echo on
cd /d c:\temp
if not exist %windir%\system32\wbem goto TryInstall
cd /d %windir%\system32\wbem
net stop winmgmt
winmgmt /kill
if exist Rep_bak rd Rep_bak /s /q
rename Repository Rep_bak
for %%i in (*.dll) do RegSvr32 -s %%i
for %%i in (*.exe) do call :FixSrv %%i
for %%i in (*.mof,*.mfl) do Mofcomp %%i
net start winmgmt
goto End
:FixSrv
if /I (%1) == (wbemcntl.exe) goto SkipSrv
if /I (%1) == (wbemtest.exe) goto SkipSrv
if /I (%1) == (mofcomp.exe) goto SkipSrv
%1 /RegServer
:SkipSrv
goto End
:TryInstall
if not exist wmicore.exe goto End
wmicore /s
net start winmgmt
:End

智量官方
发表于 2022-6-7 15:44:27 | 显示全部楼层
清蒸波波面 发表于 2022-6-7 11:10
智量扫描MISS,奇怪的是1分钟后文件少了4个,2分钟后剩余的4个文件消失,监控日志和系统都没有提示, ...

你好,请看看智量隔离区里是否存在文件
红豆有绿豆
头像被屏蔽
发表于 2022-6-7 15:46:05 | 显示全部楼层
LovelyTim 发表于 2022-6-7 15:33
想装KES但是装不上,破防了,猜想KSOS也会报错吧,临时装了数字,晚点再看

建议单位弄个数字企业云,好很多
XywCloud
发表于 2022-6-7 16:04:57 | 显示全部楼层
MyKings蠕虫,处理下弱密码和补丁问题吧,检查下计划任务和WMI项。
JuMin
发表于 2022-6-7 17:03:13 | 显示全部楼层
数据库的端口有没有做访问控制?暴露在公网又是弱密码很容易爆破的
vm001
发表于 2022-6-7 18:40:20 | 显示全部楼层
这个东西靠杀毒软件不行,楼主百度下1433端口入侵的处理方法..
心醉咖啡
发表于 2022-6-7 19:08:34 | 显示全部楼层
毒霸

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
3955499
头像被屏蔽
发表于 2022-6-7 22:26:01 | 显示全部楼层

卡巴kill all
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-9-25 15:18 , Processed in 0.097065 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表