C:WINDOWSMicrosoft.NETFrameworkv4.0.\_regiis.exe-i
C:WINDOWSMicrosoft.NETFrameworkv2.0.\_regiis-i
HTTP错误401.1-未授权:登录失败管理工具——信息服务——默认网站右键属性——目录安全——编辑——允许IIS控制密码,为空
曾大虾:
5、看看C:windowsSystem32下是否有ProximityUntilCache32.tlb,这个是病毒备份的的一个压缩文件,将后缀改为zip或rar,即可看到里面一堆病毒的原始文件,将它删除
曾大虾:
3、看看C:windowsSystem32下是否有TrustedHostServices.exe,若有,则将它删除
4、关闭所有windows默认共享,最好再关闭445端口。
曾大虾:呵呵,无需杀毒软件,没看网络方法,花了不到1小时,手工清除干净。此病毒貌似通过445端口和默认共享进行感染,所以查杀此病毒的关键是关闭网络,然后找到进程和进程所在的目录以及它的依赖目录。手工杀毒方法:
1、利用程序启动需要花时间的特点,首先在C:windowsSystem32SecureBootThemes目录先建立一个spoolsv1.exe文本文件,设置好spoolsv.exe的权限,然后切换到任务管理器,立即杀掉非系统进程的spoolsv.exe,迅速切换C:windowsSystem32SecureBootThemes目录,动作迅速删掉spoolsv.exe,再把spoolsv1.exe改为spoolsv.exe占位,若是你动作速度到位的话,病毒就不会在进程中启动了。
2、删除C:windows下的SecureBootThemes目录杀毒基本完成
seaskystar回复qq_:用火绒安全杀,先打勒索者漏洞补丁。这个病毒很顽固,服务器更要打系统补丁和漏洞补丁。
1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。