如南风过境z 发表于 2019-12-11 11:41

求助 windows服务器中毒了,杀毒软件都启动不了

病毒样本:https://www.lanzouj.com/i7y3hvc

UniqueLegend 发表于 2019-12-11 22:32

扒到源码了,是一个门罗币挖矿木马,样本版本是v5.0.1

https://github.com/xmrig/xmrig

如南风过境z 发表于 2019-12-11 11:43

终止这个进程就会出现上图空白的进程

heelihua 发表于 2019-12-11 11:46

本帖最后由 heelihua 于 2019-12-11 11:47 编辑

重新启动进入到F8安全模式,然后杀毒
进入F8带网络命令的安全模式,
杀毒使用360急救箱,,
再不行了就重新装系统了.可以推给你工具...

如南风过境z 发表于 2019-12-11 11:49

heelihua 发表于 2019-12-11 11:46
重新启动进入到F8安全模式,然后杀毒
进入F8带网络命令的安全模式,
杀毒使用360急救箱,,


这是服务器啊 老哥

heelihua 发表于 2019-12-11 11:53

如南风过境z 发表于 2019-12-11 11:49
这是服务器啊 老哥

重新装系统吧,简单省事,没备份么?

鱼儿Zz丶 发表于 2019-12-11 11:55

如南风过境z 发表于 2019-12-11 11:49
这是服务器啊 老哥

服务器也能重装啊

老婆是加藤惠 发表于 2019-12-11 11:56

服务器有备份不?

随风丶而逝 发表于 2019-12-11 12:00

服务器一样可以进入安全模式吧,进入安全模式用360急救箱杀毒,还不行就进PE杀一次,在安全模式一次,进入系统后一次

如南风过境z 发表于 2019-12-11 12:02

老婆是加藤惠 发表于 2019-12-11 11:56
服务器有备份不?

没有备份

richens 发表于 2019-12-11 12:34

是什么类型的服务器?可以把服务器的所有盘共享出现,开启完合读取权限,然后通过一台有相关杀毒软件的普通电脑直接扫描服务器的硬盘,看能不能把毒查出来并杀之。
页: [1] 2
查看完整版本: 求助 windows服务器中毒了,杀毒软件都启动不了