挖矿木马清除

Environment:
OS:Windows XP,Windows 7
Antivirus:McAfee

一.Appearance

1.1 McAfee重复删除同一个木马RDN/Autorun.worm.gen,路径:C:\Windows\System32\snmpstorsrv.dll

AutorunWorm002.PNG

1.2 计算机不定期弹出对话框并强制重启

AutorunWorm005.jpg

二.Reason

2.1 通过外接USB存储设备感染了某一台计算机>>在局域网内通过SMB协议快速扩散

2.2 木马杀死了系统进程lsass.exe,导致系统强制重启

AutorunWorm004.PNG

三.Solution

3.1 断开网络防止木马继续扩散

3.2 根据操作系统版本安装最新的月度安全质量汇总补丁包:此次为KB4467107

AutorunWorm006.png

3.3 删除组件包:MarsTraceDiagnostics.xml

C:\ Windows\System32\MarsTraceDiagnostics.xml

3.4 停止服务snmpstorsrv,以管理员身份运行命令提示符,输入以下命令删除服务

sc delete snmpstorsrv

3.5 删除核心文件snmpstorsev.dll,如果删除不了,请将其重命名,删除扩展名,然后移动到桌面。

C:\Windows\System32\snmpstorsev.dll

3.6 删除相关文件夹AppDiagnostics

C:\Windows\AppDiagnostics

Reference

WannaMine升级到V3.0版本,警惕中招!

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 胆大心细,不怕问题,稳! 遇到问题只能靠自己时,并发出的力量是很强大的。 故障的产生: 应该是电脑被我踢了...
    哈森森阅读 23,534评论 0 1
  • 一、Python简介和环境搭建以及pip的安装 4课时实验课主要内容 【Python简介】: Python 是一个...
    _小老虎_阅读 6,293评论 0 10
  • 喜欢爸妈的爱情,他是她的初恋,她不是他的初恋,但却是他最爱的女人。她脾气有点暴躁,他对她无限宠爱无限包容。他追了她...
    没头脑呐阅读 240评论 0 1
  • 我的记忆力很差,很多事情都不记得了,可以说是大部分。人往往只记得些片片段段,断断续续的事情,大量的日常的重复的往事...
    麻麻麻辣烫阅读 516评论 0 0
  • 一次又一次的磨难,都坦然接受。玻璃般脆弱的心,怎横行于世。处处碰壁,总得敲碎。坦途从来都只有那么一小段,然后不是弯...
    蛾子时述之阅读 111评论 0 0

友情链接更多精彩内容