WQNYGS.DLL.0DEL.VIR是什么病毒?

来源:百度知道 编辑:UC知道 时间:2024/05/19 15:41:35
WQNYGS.DLL.0DEL.VIR是什么病毒?
WINDOWS清理专家可以找出来,但清理不了。
PowerRmv 也清理不了它

最近一直受到它骚扰,它会在进程里产生很多
cmd.exe ftp.exe 1029.exe等等很多数字名的.exe
和一种叫laocaicai.exe的进程,无法清除。

新将系统不久,它又来了。搞得机子很慢,有时候像死机一样。这些进行有时可以结束,有时根本不理你。

网上还查不到这些相关内容。谁能帮我解释一下这些是什么病毒?

找不到你标题里面的线索
但根据你提供的进程,大概是这个吧
希望对你有所帮助

关于"cmd.exe ftp.exe的解决方法"
前些日子偶的机子也出此问题!很是头疼啊!用了几款杀毒软件如:NOD32、瑞星、Mcafee等都无济于事!只有Mcafee查出在system32下发现两个文件eq和tt,但清除掉后,过上一会就会自动生成了!总是无发彻底清除!

后用木马杀客v5.31查看网络状态,发现1433访问量非常大!1433不是sqlserver的默认端口嘛?说明有人在连接我的数据库(机子上装有slqserver2000用来临时测试用),同时还发现ftp.exe进程在访问一个远程计算机的端口,不知道在下载什么!估计不是什么好东西!看来偶的机子是被人监控了!怎么办?关掉ftp.exe和cmd.exe两个进程后!没多久就又自动被打开了!但我发现被打开的时间没有规律!有时很快就被打开调用,有时则很长时间才又会出现!看来是被别人手动的执行的呢!仔细想了下!看来问题是出在sqlserver 上了,到网上查了下相关资料,最后注意到这个存储过程上xp_cmdshell,网上资料解释说:

xp_cmdshell 操作系统命令外壳 。这个过程是一个扩展存储过程,用于执行指定命令串,并作为文本行返回任何输出。

一般情况下,xp_cmdshell对管理员来说也是不必要的,xp_cmdshell的消除不会对Server造成
任何影响。
可以将xp_cmdshell消除:( 用SQL的 “查询分析器”,还有那个单引号是英文状态的,纳闷,原文是中文状态下的 )
Use Master
Exec sp_dropextendedproc N'xp_cmdshell'
Go

如果需要的话,可以把xp_cmdshell恢复回来:
Use Master
Exec sp_addextendedproc N'xp_cmdshell', N'xplog70.dll'
Go

[经验]