情况:
1、近一周,突然每天金山要杀20多个病毒,且发现是重复的与powershell.exe相关的;
2、查询相关,很有可能是挖矿病毒;但是我的CPU从来没过载;
3、金山杀不干净,现在每天都还有。
处理过程:
1、安全模式全盘杀。
2、windows防火墙设置禁止445端口。
3、更改成较复杂的管理员用户密码。
4、试图删除WMI多出来的类(图1与图3),但被拒绝访问。
5、关闭windows里相关powershell的程序应用。在启动项、计划程序里也处理过了相关调用powershell的程序。
寻求帮助:
1、在不重装系统的前提下,彻底解决上诉病毒。感谢!