殺毒軟件發現svchost.exe病毒,病毒目錄是c:\windows\temp,這個文件是仿系統進程,可通過tasklist.exe /svc查找描述列爲“暫缺”的,記住pid。
通過任務管理器中止不起作用,刪除病毒文件後還會馬上再生成一個新的。
可以使用 taskkill /pid 12592 /pid 12452 /f 強行終止即可。
這個病毒是利用445端口進行傳播,建議同時將局域網內445端口封掉,二層通過系統防火牆禁止445。
殺毒軟件發現svchost.exe病毒,病毒目錄是c:\windows\temp,這個文件是仿系統進程,可通過tasklist.exe /svc查找描述列爲“暫缺”的,記住pid。
通過任務管理器中止不起作用,刪除病毒文件後還會馬上再生成一個新的。
可以使用 taskkill /pid 12592 /pid 12452 /f 強行終止即可。
這個病毒是利用445端口進行傳播,建議同時將局域網內445端口封掉,二層通過系統防火牆禁止445。