电脑中了挖矿木马病毒,查杀后无法解决

2021-03-17 17:57:41 +08:00
 PinkNEss

请问大家一般如何解决这种问题?电脑太多的软件、环境了,重装系统太麻烦。杀毒软件用的火绒,一直开启的。

10204 次点击
所在节点    Windows
105 条回复
proxychains
2021-03-18 00:37:41 +08:00
吕布在山东败于曹操,欲投奔刘备。
孙乾说:吕布乃虎狼之徒,不可收留,收则伤人。

尽管杀毒做的很好,使用若干时间后弹广告,这种杀软于病毒何异?不过是换了一个病毒罢了。
pl0okm
2021-03-18 00:49:22 +08:00
1 你这还在第 4 版火绒 不知道旧版影不影响功能
2 左转官方论坛,工作日几小时就有回复 https://bbs.huorong.cn/forum-44-1.html
bilibilifi
2021-03-18 01:02:49 +08:00
工作用的电脑和自用的分开,自用的全部软件除了 steam 都装虚拟机,数据记得备份。这样出了问题直接重装+恢复虚拟机
bilibilifi
2021-03-18 01:06:53 +08:00
我这办法还可以对付流氓软件,就是内存吃的比较多
her999
2021-03-18 02:28:21 +08:00
记住文件名,安全模式下直接删除文件,或者用 winpe 启动后,直接删除文件。如果害怕误删,就先给文件改名,比如在后面加上 .bak
gaohongyuan
2021-03-18 03:27:05 +08:00
时代变了,1202 年的 360 竟然不是人人喊打,而是被人推荐了。。。教主牛逼
cnkuner
2021-03-18 04:32:38 +08:00
360 在信息安全领域算是国家队了,现在很多机关用的都是 360 提供的全套服务。而且 360 政企版没有广告,很纯净。
FakNoCNName
2021-03-18 09:12:33 +08:00
这种一般是有个定时任务或者伪装过的进程( linux 上表现为查不到进程号,但确实在运行),隔一段时间检查进程状态和文件,如果进程结束就重新启动,没有文件就下载。所以你得按照这个思路排查。
QBugHunter
2021-03-18 09:15:04 +08:00
int main(){
return -1;
}

编译,运行,360 报警。。。。
chenjies
2021-03-18 09:17:46 +08:00
重装不就行了,除非有一大堆破解软件或者专业软件,找个 U 盘重装都省事。
pperlee
2021-03-18 09:19:38 +08:00
手动处理。1.先删除文件:C:\用户\Alice\AppData\Local\Temp\ 下所有的文件。 [打开查看隐藏文件,进入 appdata 目录] 2.搜索“任务计划程序”,打开,不用展开左边的目录树,就看中间那些,发现可以的直接删除。 [这个也可以用 CCleaner 解决,下载免费版就行了]
zhang1215
2021-03-18 09:23:58 +08:00
现在 360 口碑这么好的了吗?
Wounmay9976
2021-03-18 09:25:53 +08:00
企业版火绒建议直接找火绒工程师,企业用户现在可是火绒亲 daddy 。
火绒杀毒能力不行,工程师对待用户态度数一数二没问题吧。
dbow
2021-03-18 09:28:29 +08:00
找个正经的杀毒软件处理一下。
passerbytiny
2021-03-18 09:28:53 +08:00
从本贴可以看出,小白才是 V2 的主要成员。
Eytoyes
2021-03-18 09:29:12 +08:00
先把文件打包上传到 virscan.org ,别看一家之言

另外不知道你所处网络环境,是家用网络环境还是公司内网环境、系统补丁是否齐全、密码强度是否足够等等

反复中毒可能是通过内网环境爆破的,此类问题只能从源头处理

先断网全盘查杀一下吧,有很多杀软都有试用授权
Marszm
2021-03-18 09:29:29 +08:00
你自己也跑个挖矿程序...以毒攻毒..让丫挖不动~!
pperlee
2021-03-18 09:29:38 +08:00
另外,串改主页的病毒,一般有几个方式,除了前面提到的任务计划程序,还有就是在注册表里面添加了地址,直接打开 regedit.exe ,搜索该地址删除即可;还有一种超傻瓜的,就是串改了浏览器的快捷方式,这个快捷方式删掉重建就行了。具体可以点开浏览器快捷方式的属性,看看打开有无这样的地址添加。
back0893
2021-03-18 09:29:39 +08:00
找不到源头重装吧
neptuno
2021-03-18 09:35:41 +08:00
@zhbzhbzhbz 貌似一直没人说 360 杀毒不行,,都是说 360 流氓

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/762562

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX