windows 2008 R2 感染Ramnit.x病毒查杀方法
发表于:2025-12-03 作者:千家信息网编辑
千家信息网最后更新 2025年12月03日,某天,突然发现上网特别卡,看出口防火墙日志发现某台服务器在拼命的发包,导致网络拥堵,登录目标服务器查看,发现各种奇怪的进程和自动启动的服务,顿时感觉不妙,立马拔网线杀毒。注意:此刻千万不要重启进入正常
千家信息网最后更新 2025年12月03日windows 2008 R2 感染Ramnit.x病毒查杀方法
某天,突然发现上网特别卡,看出口防火墙日志发现某台服务器在拼命的发包,导致网络拥堵,登录目标服务器查看,发现各种奇怪的进程和自动启动的服务,顿时感觉不妙,立马拔网线杀毒。
注意:此刻千万不要重启进入正常启动模式,否则病毒会无情的肆虐你的系统,而且重启后系统你会发现输入用户名和密码后依然无法登录,一直卡在登录界面;
中毒后的表现:病毒类型为Ramnit.x.它会在每个文件夹生成一个隐藏wsock32.dll文件,service.msc里可以看到启动了很多乱七八糟的服务,查看系统进程也可以看到很多异常并没有启动的服务进程,如ftp.exe srv*.exe等
重启进入安全模式,使用360系统急救箱扫描,或者使用symantec的FxRamnit.exe专杀进行病毒清除
需要symantec可以联系菜鸡哥哥,360系统急救箱请移步360官网下载
安全模式查杀后,电脑安装杀毒软件,建议使用收费版杀毒软件(钱不是白给的,建议国外产品),多次进行全盘扫描,待确认无病毒后重启几次再全盘查杀,因为此病毒非常顽固,且杀毒期间不要开启任何服务,以免感染客户端。
后记:
目前没有找到感染的原因,有可能开启的服务有漏洞,也有可能电脑被下载了恶意软件工具感染。还有一种可能是被内网中毒机器感染。如果有遇到同样问题的可以一起探讨。
服务
系统
病毒
模式
软件
进程
登录
安全
建议
急救箱
文件
服务器
杀毒软件
电脑
中毒
急救
不妙
顽固
乱七八糟
产品
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
冰鸟互联网科技有限公司
盛世华安互联网科技
暗网信息网络安全
信息网络技术过程
局域网没有服务器
M分析数据库笔记
采矿行业网络安全
数据库number获取
中兴服务器修改BMC地址
网络安全对国防安全的重要性
杭州同欣网络技术有限公司企业
服务器的管理网口
dns缓存服务器搭建
无人机网络安全工程师证
计算机三级网络技术最后一道
服务器上缺失了组件服务
奉化ios软件开发流程
山西网络服务器机箱工厂云服务器
ug加工数据库的制作
中科院网络安全工程
STRONGER伴奏软件开发
GISAID数据库是人工审核吗
宝山区信息化软件开发咨询热线
陕西浪潮服务器虚拟化部署服务器
二级c和三级网络技术
数据库系统的特点及组成
dns缓存服务器搭建
北京万方数据库
天津服务器维修调试哪家便宜
网络安全需要研究生学历吗