win32.udiskvir.spath.b病毒處理

殺毒軟件發現svchost.exe病毒,病毒目錄是c:\windows\temp,這個文件是仿系統進程,可通過tasklist.exe /svc查找描述列爲“暫缺”的,記住pid。
win32.udiskvir.spath.b病毒處理

通過任務管理器中止不起作用,刪除病毒文件後還會馬上再生成一個新的。

可以使用 taskkill /pid 12592 /pid 12452 /f 強行終止即可。
win32.udiskvir.spath.b病毒處理

這個病毒是利用445端口進行傳播,建議同時將局域網內445端口封掉,二層通過系統防火牆禁止445。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章