499642078 发表于 2019-9-6 17:54

单位的内网电脑经常被病毒搞的开不了机,求大佬帮忙!

单位的内网电脑,经常开机显示黑屏,只有一个鼠标箭头。任务管理器被禁用掉,注册表编辑器被禁用掉,我把这些启用以后,还是按ctrl+ait+del键没有任务管理器,注册表编辑器也打不开,我在网上搜了一下说是病毒 但是什么病毒不知道 也杀不掉,这个病毒会在文件夹下建立应用程序伪装成文件夹。比如我电脑D盘下有个名为软件的文件夹,这个病毒就会在这个软件的文件夹下建立一个 应用程序 为   软件.exe    这个病毒已经存在很久了基本我们单位的每一个内网电脑上都有,网上的各种方法都试过了 没用。求大佬帮忙看看是什么,病毒样本我也不会搞,也不知道怎么搞。。如果有需要的可以教下我,我给你搞样本。跪求,帮忙。。。

chmod755 发表于 2019-9-6 18:32

根据你说的这种情况,八成是通过U盘方式传染进去的
如果经费允许的话,去找杀毒软件申请个企业版的,问题就解决了;
想自己解决的话,找一台不影响关键业务的机子,把内网断了,安装杀毒软件全盘查杀一下,如果杀毒软件安装不了的话,找个U盘,做个PE系统,把360 或者 火绒 拷贝到U盘里,重启电脑,开机进PE,用急救箱查杀一下,然后再安装杀毒软件。
如果还不会弄,把你那个样本发出来,让大家看看能不能搞

aakk007 发表于 2019-9-6 17:56

重装系统吧

lnshijia 发表于 2019-9-6 18:11

我之前遇到过几次,重装系统

Smallhorse 发表于 2019-9-6 18:19

PE数据备份,全盘低格,换系统!病毒都扛不住!

yanghaohuid 发表于 2019-9-6 18:52

USB killer+杀毒软件可以搞定。

code871 发表于 2019-9-6 19:11

我们以前大学机房也一堆这种玩意,插U盘就给你整一堆EXE的伪文件夹,每个目录都是,典型的蠕虫啊,但是禁止任务管理器这种没见过

499642078 发表于 2019-9-6 19:33

yanghaohuid 发表于 2019-9-6 18:52
USB killer+杀毒软件可以搞定。

试过了,。没用!

499642078 发表于 2019-9-6 19:34

aakk007 发表于 2019-9-6 17:56
重装系统吧

今天早上给一个机子刚装完 下午又变成这样了!我太难了!!

499642078 发表于 2019-9-6 19:36

chmod755 发表于 2019-9-6 18:32
根据你说的这种情况,八成是通过U盘方式传染进去的
如果经费允许的话,去找杀毒软件申请个企业版的,问题 ...

我们就是用的360公安专版 没用 垃圾的一逼、病毒样本不知道怎么提取。
页: [1] 2 3
查看完整版本: 单位的内网电脑经常被病毒搞的开不了机,求大佬帮忙!