金山毒霸吧 关注:23,926贴子:133,494
  • 2回复贴,共1

金山毒霸杀不干净PowerShell.exe挖矿病毒

只看楼主收藏回复







情况:
1、近一周,突然每天金山要杀20多个病毒,且发现是重复的与powershell.exe相关的;
2、查询相关,很有可能是挖矿病毒;但是我的CPU从来没过载;
3、金山杀不干净,现在每天都还有。
处理过程:
1、安全模式全盘杀。
2、windows防火墙设置禁止445端口。
3、更改成较复杂的管理员用户密码。
4、试图删除WMI多出来的类(图1与图3),但被拒绝访问。
5、关闭windows里相关powershell的程序应用。在启动项、计划程序里也处理过了相关调用powershell的程序。
寻求帮助:
1、在不重装系统的前提下,彻底解决上诉病毒。感谢!


IP属地:广西1楼2020-03-01 21:53回复
    @璐村惂鐢ㄦ埛_0GeM7W9馃惥


    IP属地:广西2楼2020-03-01 21:55
    收起回复