发现感染复制型的病毒,火绒没扫到本体,求网安佬帮忙

二笔输入法,好古老输入法

这跟讨论无关 黑猫白猫 能抓耗子就是好猫

我就想说说:rofl: :rofl:

试试大蜘蛛

你有火绒,你可以看看流量是哪个程序发起的,实在嫌麻烦的话,你就重装把

备份好相关数据,重装吧,现在的病毒做的稍微好点,都很难杀

kvrt 全盘扫起来。

水贴记得看进展(悲)
他已经用了kvrt 很明显不行
其实前面弗佬,其他佬友,还有我问的朋友都说了,简单来说直接杀就完事,说实话处理这堆感染性病毒,处理性价比不如重装

2 Likes

报毒的文件都被感染了,样本应该不是本体,找本体需要上机还原攻击链,分析、处置、还原;告警显示的感染范围太大了,不好还原了,个人电脑没必要,不是勒索病毒,直接保存重要文件重装吧, :scream:

2 Likes

处理已经来不及了,建议直接重装吧

Everything 搜索最近的exe

恶意文件不一定是exe。

自从去年火绒中过一次毒后就换360了,用企业版的360还是可以的,设置好后就再也没中过毒,也挺安静的

还没解决,他这个问题

感觉这个恶意软件把很多dll都修改过了,所有可能会误杀

好久没有对付这些东西了。
这种感染型的比较恶心,如果有专杀工具最方便,好像没搜到,不过也不是啥新病毒,可以考虑装个360杀毒进安全模式杀毒试试了···

这个电脑感染挺深的,就好比在朽木上去除苔藓。
想要单靠杀毒有点难。
总结前面佬友的建议,
鄙人的建议是
先备份关键性数据吧,可以用FastCopy

https://fastcopy.jp/

鄙人电脑一般是是360不开核晶,防火墙全关,RDP全开的状态,一般没啥问题。

360急救箱里面有恢复关键性文件的功能

但是可能会误删,我自己定义的bat脚本都给我杀了。

火绒妹妹我已经请回家了。

我每周用下面的脚本用微软自定义的功能来维护一下。

@echo off

echo Running DISM...
DISM /Online /Cleanup-Image /CheckHealth
DISM /Online /Cleanup-Image /ScanHealth
DISM /Online /Cleanup-Image /RestoreHealth

echo Running SFC...
sfc /scannow


echo Cleaning up unnecessary files...
cleanmgr /sagerun:1

echo Clearing DNS cache...
netsh winsock reset
netsh int ip reset
ipconfig /release
ipconfig /renew

taskkill /f /im explorer.exe
start explorer.exe

echo Maintenance tasks completed. Please restart your computer.
pause