黑客24小时在线接单网站

黑客在线接单,网站入侵,渗透测试,渗透网站,入侵网站

公司内网木马病毒应急处置(病毒木马防范)

本文目录一览:

单位局域网病毒怎么处理?

这是一种常见的通过更改系统时间,使杀毒软件过期、系统停止保护的病毒。

我以前和你遇见一模一样的情况。 当时解决问题的 *** 是:

1. 立即断网,避免重要资料信息的泄露。

2. 更改系统时间于当前日期,修复杀毒软件。(病毒库保留)

3. 立即重起进入安全模式,全面杀毒。

然后系统就恢复正常了,但是如果你对系统不放心,心理存在阴影。可以选择重新安装系统,但是这样的方案对于单位来说,工作量比较大。

面对目前的情况,不需要去找到源头电脑,如果可能,请尽快在短时间内,找出中毒机器的数量,并将所有中毒机器的内网断掉(拔网线)。一一按上面 *** 杀毒,工作量有点大,但是没有更好的 *** 。

如果你安装的是瑞星服务器控制的杀毒软件,可以通过服务器对所有客户端强制杀毒一次。

公司的电脑都中病毒、木马了,怎么办?

第 1 步:断开 Internet 连接

为了避免出现更多问题,请断开 Internet 连接:

宽带连接用户: 确定连接外置 DSL 或电缆调制解调器的电缆位置,然后从调制解调器或 *** 线插孔将该电缆拔下。

拨号连接用户:确定连接计算机内置调制解调器与 *** 线插孔的电缆位置,然后从 *** 线插孔或从计算机将该电缆拔下。

第 2 步:终止关机周期

此蠕虫会导致 LSASS.EXE 停止响应,此程序使操作系统在 60 秒钟后强行关机。 如果您的计算机开始关机,请按照这些步骤中断可能处于运行状态的任意系统关机进程。

在屏幕底部的任务栏上单击“开始”,然后单击“运行”。

键入“cmd”,然后单击“确定”。

在命令提示符下,键入“shutdown.exe -a”,然后按 ENTER。

第 3 步:减轻漏洞隐患

您可以通过创建日志文件来暂时消除令蠕虫病毒可通过其侵入计算机的漏洞。

创建日志文件

在屏幕底部的任务栏上单击“开始”,然后单击“运行”。

键入“cmd”,然后单击“确定”。

在命令提示符下键入“ echo dcpromo %systemroot%\debug\dcpromo.log ”,然后按 ENTER。

将日志文件设置为只读属性

在命令提示符下键入“attrib +R %systemroot%\debug\dcpromo.log”,然后按 ENTER。

第 4 步:改善系统性能

如果您的计算机反应迟缓或者 Internet 连接速度过慢,则说明蠕虫病毒可能已经在您的局域网连接内扩散。 这会使您无法下载并安装所需的软件更新。 要改善系统性能:

按 CTRL+ALT+DELETE,然后单击“任务管理器”。

对于以下可能列出的每个任务,单击并选中该任务,然后单击“结束任务”按钮,将其结束。

任意以_up.exe 结尾的任务(例如 12345_up.exe)。

任意以avserve 开头的任务(例如 avserve.exe)。

任意以avserve2 开头的任务(例如 avserve2.exe)。

任意以skynetave 开头的任务(例如 skynetave.exe)。

hkey.exe

msiwin84.exe

wmiprvsw.exe

注意:切勿结束 wmiprvse.exe 任务;这是一个合法的系统任务。

第 5 步:启用防火墙

防火墙是一个软件或硬件,能够在计算机和 Internet 之间构筑一道保护屏障。 如果您的计算机已感染病毒,防火墙将有助于限制蠕虫的影响。 Windows XP 包含 Internet 连接防火墙 (ICF)。 要打开 ICF:

在屏幕底部的任务栏上单击“开始”,然后单击“控制面板”。

单击“ *** 与 Internet 连接”。

(如果未显示“ *** 与 Internet 连接”,请单击“控制面板”窗口左侧“控制面板”中的“切换到分类视图”。)

单击“ *** 连接”。

右键单击用于连接至 Internet 的拨号、LAN 或高速 Internet 连接 ,然后单击快捷菜单中的“属性”。

在“Internet 连接防火墙”的“高级”选项卡上,选择“保护我的计算机和 *** ”,然后单击“确定”。 现在,您便已开始启用 Windows XP 防火墙。

第 6 步:重新连接 Internet

将电缆(参阅第 1 步)重新接回计算机、 *** 线插孔或调制解调器。

第 7 步:安装所需的更新

要使以后您的计算机不受此蠕虫病毒的感染,您必须下载并安装安全更新 835732,此更新以 Microsoft 安全公告 MS04-011 发布。 要下载安全更新 835732,请转到

第 8 步:检查并移除震荡波蠕虫

在完成安装更新并重新启动计算机后,转到网页 上的“What You Should Know About the Sasser Worm and Its Variants”(对于震荡波蠕虫及其变体您应该了解的信息)。 使用震荡波蠕虫移除工具搜索您的硬盘并移除 Sasser.A、Sasser.B、Sasser.C 和 Sasser.D。

关于 Internet 连接防火墙

Windows XP Internet 连接防火墙能够屏蔽有用的任务,如通过 *** 共享文件或打印机,在应用程序中传输文件或多人联机游戏等。 虽然如此,Microsoft 建议您使用防火墙来保护您的计算机。

如果您打开了 Internet 连接防火墙,但发现您无法执行某些需要执行的任务,请阅读 上的“How to Open Ports in the Windows XP Internet Connection Firewall”(如何打开 Windows XP Internet 连接防火墙中的端口)。

电脑内网大量木马病毒,怎么杀呀。

建议楼主安装最新版杀毒软件进行全盘查杀观察。

如果出现反复查杀都会出现相同病毒的问题,如果是局域网环境,请断网后重新杀毒。如断网后杀毒不再出现杀毒总杀总有的情况,说明病毒是通过局域网传播,请全网进行杀毒,并安装系统补丁。

如果断网杀毒仍出现总杀总有,或您本身为家庭用户单机上网的情况,说明计算机内是有未知病毒体不断释放该病毒文件导致。需要您通过瑞星听诊器检测一下,然后上报听诊器和autoruns日志信息和瑞星日志备份的db文件。可以进一步帮您进行检测。

瑞星听诊器下载地址:

我公司局域网一到整点就出现木马 Trojan.Win32.Generic.11E58930 怎么杀都杀不掉

你好朋友,这是你公司局域网受到了ARP攻击, ARP攻击主要是存在于局域网 *** 中,局域网中若有一个人感染ARP木马,则感染该ARP木马的系统将会试图通过“ARP欺骗”手段截获所在 *** 内其它计算机的通信信息,并因此造成网内其它计算机的通信故障。

建议你安装360木马防火墙,360安全卫士的ARP防火墙对ARP攻击还是很管用的,安装后ARP防火墙默认是关闭的,你自行开启一下,这样就能很好的帮你阻止ARP攻击了,去360官网下载最新的360安全卫士就行,木马防火墙在360安全卫士里。

希望我的回答对你有帮助并祝你早日解决问题。

如果局域网染上木马病毒,更好的处理的办法

你可以使用下360急救箱,下载,解压后,进入安全模式运行360系统急救箱自定义全盘扫描,查杀一遍,查杀完成后重启电脑。 然后再打开360系统急救箱,选择修复功能(修复选项可全选),立即修复。

  • 评论列表:
  •  痴者北槐
     发布于 2022-11-06 20:03:50  回复该评论
  • ric.11E58930 怎么杀都杀不掉5、如果局域网染上木马病毒,最好的处理的办法单位局域网病毒怎么处理?这是一种常见的通过更改系统时间,使杀毒软件过期、系统停止保护的病毒。我以前和你遇
  •  辙弃半枫
     发布于 2022-11-06 21:25:57  回复该评论
  • 全卫士的ARP防火墙对ARP攻击还是很管用的,安装后ARP防火墙默认是关闭的,你自行开启一下,这样就能很好的帮你阻止ARP攻击了,去360官网下载最新的360安全卫士就行,木马防火墙在360安全卫士里。 希望我的回答对你有帮助并
  •  冬马只酷
     发布于 2022-11-06 15:39:19  回复该评论
  • neric.11E58930 怎么杀都杀不掉你好朋友,这是你公司局域网受到了ARP攻击, ARP攻击主要是存在于局域网网络中,局域网中若有一个人感染ARP木马,则感染该ARP木马的系统将会试图通过“ARP欺骗”手段截获所在网络内其它计算

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.