吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 499|回复: 20
收起左侧

服务器中了lnk的病毒求解决办法

[复制链接]
Master1413 发表于 2025-3-28 22:00
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
这个病毒会在服务器的每个文件夹下面自动创建.lnk文件,搜索lnk文件后全部删了,
一会儿再搜索又全部出来了。杀不掉也删不完,有没有好的解决办法
大佬们有没有啥好的解决办法,求分享

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| Master1413 发表于 2025-3-29 10:49
jyjjf 发表于 2025-3-29 10:36
杀毒软件都有记录的,查完再杀,再说数据被感染了你觉得数据还敢用吗?

有的是自己开发的数据被默认为病毒,被360和火绒给杀了,目前被困扰的就是这个变异的lnk病毒,虽然对服务器的运行不能造成多大影响,就是每个文件夹里都有个这个自动生成的lnk文件,繁殖的太快了,只要是文件夹,必有lnk的快捷文件
lyljj 发表于 2025-3-29 15:19
火绒有文件读写规则,自己建立一个监控看看到底是什么生成的这个lnk文件。有经验的话也可以用autoruns查看开机启动项判断哪些启动项目异常查找病毒
工具是死的人是活的要善于动脑筋利用工具从不同角度下手
jyjjf 发表于 2025-3-29 10:26
先安全模式下用杀毒软件或者工具,杀一遍毒,然后查看启动项是否有可疑的exe或者dll,有就改名(做好记录,防止改错),然后重启试试,再不行只能PE下弄了(如果是感染型病毒木马只能格式化重新安装系统了)
 楼主| Master1413 发表于 2025-3-29 10:32
jyjjf 发表于 2025-3-29 10:26
先安全模式下用杀毒软件或者工具,杀一遍毒,然后查看启动项是否有可疑的exe或者dll,有就改名(做好记录, ...

安全模式下全盘杀毒会不会把感染的源文件损坏?
服务器数据太多,怕全盘杀毒的时候把重要的数据删了。
有没有专杀lnk病毒的软件?
jyjjf 发表于 2025-3-29 10:36
Master1413 发表于 2025-3-29 10:32
安全模式下全盘杀毒会不会把感染的源文件损坏?
服务器数据太多,怕全盘杀毒的时候把重要的数据删了。
...

杀毒软件都有记录的,查完再杀,再说数据被感染了你觉得数据还敢用吗?
my9258 发表于 2025-3-29 10:54
找火绒嘛,他们可以远程帮你看一下。
cpbjlwh 发表于 2025-3-29 11:09
重要数据还是要装杀毒安防软件做好防护,数据无价!中招后患无穷。
 楼主| Master1413 发表于 2025-3-29 11:16
cpbjlwh 发表于 2025-3-29 11:09
重要数据还是要装杀毒安防软件做好防护,数据无价!中招后患无穷。

之前装了360杀毒软件,后来部署开发软件的时候就把360卸载了,好多软件被杀毒软件定义为病毒,不卸载无法安装
 楼主| Master1413 发表于 2025-3-29 11:18
my9258 发表于 2025-3-29 10:54
找火绒嘛,他们可以远程帮你看一下。

我在看有没有能破的大神
renpeng009 发表于 2025-3-29 11:21
重装系统
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2025-4-3 21:54

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表