记菜鸡的一次应急响应
张三反映,某个机子有病毒.........
1.先用360一把梭之后,发现确实存在这几个恶意程序。
2.没有直接360干掉,想瞅瞅,发现programdata这个路径是系统隐藏的,于是取消隐藏
3.进入病毒所在的目录下了,但是并没有发现恶意程序。
4.经过一系列骚操作之后,直接讲结果吧,attrib命令取消隐藏,这样就看到了恶意文件。
5.想直接删掉,结果删不掉,也不显示被什么占用了。
6.tasklist看了一下 发现有三个程序
7.一把梭 全删了 结果发现一个都删不掉 。。。。。
8.任务管理器也查看不到
9.上火绒剑了 找到两个恶意进程 直接结束进程树
10.然后services.exe就可以删掉了 舒服.......
11.最后注册表看一下有没有权限维持啥的,一把梭全删了。
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐