千家信息网

win32.udiskvir.spath.b病毒处理

发表于:2024-12-03 作者:千家信息网编辑
千家信息网最后更新 2024年12月03日,杀毒软件发现svchost.exe病毒,病毒目录是c:\windows\temp,这个文件是仿系统进程,可通过tasklist.exe /svc |findstr "svchost.exe"查找描述列
千家信息网最后更新 2024年12月03日win32.udiskvir.spath.b病毒处理

杀毒软件发现svchost.exe病毒,病毒目录是c:\windows\temp,这个文件是仿系统进程,可通过tasklist.exe /svc |findstr "svchost.exe"查找描述列为"暂缺"的,记住pid。

通过任务管理器中止不起作用,删除病毒文件后还会马上再生成一个新的。

可以使用 taskkill /pid 12592 /pid 12452 /f 强行终止即可。

这个病毒是利用445端口进行传播,建议同时将局域网内445端口封掉,二层通过系统防火墙禁止445。

0