求助,这是银狐的变种吗,该怎么处理
病毒吧
全部回复
仅看楼主
level 4
不去昼夜
楼主
一个服务器上的f盘共享,原本用的映射网络驱动器445端口,感染了这个病毒,发现这个病毒是感染用户机后,攻击用户映射的这个f盘,现在改用ftp方式共享,短暂好了一段时间以后,又被病毒感染了。主要就是会将f盘共享目录下的内容转移到f\kaspersky\usb drive\原共享名的文件夹下。病毒改变文件路径后会影响各种自动上传服务。找到了病毒进程和位置,自己写了个脚本,杀了几次也没成功。该怎么办
2025年11月12日 02点11分
1
吧务
level 15
G5125872
既然知道是病毒了,肯定要用杀毒软件啊。你用的什么杀毒软件?
2025年11月12日 02点11分
2
不去昼夜
360,江民,火绒,autoguard,usbkiller
2025年11月12日 02点11分
不去昼夜
@G5125872
内网服务,没有互联网能安装卡巴斯基吗
2025年11月12日 02点11分
G5125872
@不去昼夜
本群有卡巴斯基离线安装包,置顶帖文档里面有卡巴斯基离线病毒库下载地址
2025年11月12日 02点11分
不去昼夜
@G5125872
我之前试过免费版离线包安装后也需要激活,不联网始终不能激活使用,群里的可以免激活吗
2025年11月12日 02点11分
吧务
level 11
小刘同学☎
这是中病毒了,感觉不想银狐,像u盘病毒,卡巴斯基需要联网激活的,毕竟需要连接服务器,
2025年11月12日 05点11分
3
level 4
不去昼夜
楼主
各位大佬,内网确定用不了卡巴斯基了,装其他软件也不太管用。现在病毒的进程和路径都知道,还有什么办法处置嘛,求求了
2025年11月12日 08点11分
5
level 1
Grok0.1
杀了没成功具体是啥表现,是没删掉文件还是删掉之后自动又生成然后启动病毒进程了?
2025年11月12日 16点11分
6
不去昼夜
用脚本删除病毒文件,杀死病毒进程后,可以把文件路径恢复正常。但是过一段时间就会又被病毒感染,文件路径被篡改
2025年11月13日 03点11分
Grok0.1
@不去昼夜
跑了脚本的机器还有没有病毒进程?没有的话应该是杀掉了。文件路径被篡改可能是因为文件服务器带毒,或者是还有其他中毒的机器接入内网
2025年11月13日 03点11分
level 7
赢麻喵ㅤ
有专业的离线杀毒软件,比如ESET、SEP暗网、BD这些,看能不能操作
2025年11月13日 00点11分
7
不去昼夜
感谢大神,我试一试,就是需要离线版主动防御能力强一些的杀毒软件
2025年11月13日 03点11分
1