美文网首页
挖矿木马清除

挖矿木马清除

作者: Ailix | 来源:发表于2019-01-05 22:15 被阅读120次
Environment:
OS:Windows XP,Windows 7
Antivirus:McAfee

一.Appearance

1.1 McAfee重复删除同一个木马RDN/Autorun.worm.gen,路径:C:\Windows\System32\snmpstorsrv.dll

AutorunWorm002.PNG

1.2 计算机不定期弹出对话框并强制重启

AutorunWorm005.jpg

二.Reason

2.1 通过外接USB存储设备感染了某一台计算机>>在局域网内通过SMB协议快速扩散

2.2 木马杀死了系统进程lsass.exe,导致系统强制重启

AutorunWorm004.PNG

三.Solution

3.1 断开网络防止木马继续扩散

3.2 根据操作系统版本安装最新的月度安全质量汇总补丁包:此次为KB4467107

AutorunWorm006.png

3.3 删除组件包:MarsTraceDiagnostics.xml

C:\ Windows\System32\MarsTraceDiagnostics.xml

3.4 停止服务snmpstorsrv,以管理员身份运行命令提示符,输入以下命令删除服务

sc delete snmpstorsrv

3.5 删除核心文件snmpstorsev.dll,如果删除不了,请将其重命名,删除扩展名,然后移动到桌面。

C:\Windows\System32\snmpstorsev.dll

3.6 删除相关文件夹AppDiagnostics

C:\Windows\AppDiagnostics

Reference

WannaMine升级到V3.0版本,警惕中招!

相关文章

  • 挖矿木马清除

    cd /var/spool/cron/root 注释掉 #*/5 * * * * curl -fsSL http:...

  • 挖矿木马清除

    一.Appearance 1.1 McAfee重复删除同一个木马RDN/Autorun.worm.gen,路径:C...

  • 木马清除

    从自己的微信、微博签名,找到自己的木马程序。在未清除木马程序之前,生命在重蹈覆辙地空转,只有清除木马程序之后生命才...

  • Linux运维之解决服务器挖矿木马问题

    1 挖矿木马 1.1 定义 挖矿木马会占用CPU进行超频运算,从而占用主机大量的CPU资源,严重影响服务器上的其他...

  • 清除「不满木马」

    为了让孩子睡觉,就说到「你赶紧去睡觉,不要打扰别人。」这不就等于告诉她,她现在打扰了别人,惹别人(其实就是妈妈)讨...

  • 挖矿木马位置

    [root@localhost info]# cd /etc/cron.hourly/[root@localhos...

  • 【阅读笔记】《宇宙之爱》之“对我说”

    通过了前面四期的《宇宙之爱》“清除木马程序”笔记分享,大家有没有抓住自己身上存在的“木马程序”并用“修正模式”清除...

  • 随笔

    在未清除木马程序前,我们的生命在重蹈覆辙地空转,在清除了木马程序后我们的生命才享有了完全的自由自主。――欣频 ...

  • systemd木马和trump木马清除记录

    二台阿里的服务器都中了这2个木马,进程占CPU 100%,进程名字是类似XY2Arv的6位随机大小写字母+数字的字...

  • Linux 常用命令

    系统安全 阿里云挖矿木马处理[https://blog.csdn.net/qq_26870933/article/...

网友评论

      本文标题:挖矿木马清除

      本文链接:https://www.haomeiwen.com/subject/xkidrqtx.html