服务器存在Hack.Exploit.Win32.ms08-067.kt 病毒,杀不掉,请高手解决

来源:百度知道 编辑:UC知道 时间:2024/06/01 12:47:49
服务器装的2003server,用瑞星网络版监控查出有Hack.Exploit.Win32.ms08-067.kt黑客程序,查资料得知是存在win32.ms08-067漏洞,把瑞星升级到最新版本,断网,在安全模式下杀毒,提示已删除,重启后查杀未发现病毒,接入网络,打好WindowsServer2003-KB958644-x86-CHS补丁,把所有漏洞补丁打好,过一会瑞星网络版监控提示又发现Hack.Exploit.Win32.ms08-067.kt病毒,感染文件:c:\windows\system32\gluubtiq.d,已删除,瑞星每次删除后,不知是瑞星还是病毒在"计划任务"中自动添加名为AL的任务,运行时间是每个小时整点运行一次,每监控到一次,就会自动添加一个任务,依序号往下排列AL1,AL2,AL3........,运行内容为rundll32.exe gluubtiq.d weqbqrxy,由NetscheduleJobAdd创建,多次重复杀毒都杀不掉,请高手给解决

首先你先安上360然后修复系统漏洞
然后卸载掉瑞星..下载一个卡巴斯基杀毒软件
两个工作都完成后你在断网查杀..没有必要进入安全模式
这个是漏洞攻击,修复系统漏洞在杀毒就没事了

进入安全模式(开机按F8键进入),使用“超级巡警”全盘查杀,它来自DSWLAB数据安全实验室,专业反木马,流行病毒,后门程序,广告程序以及Rootikit
http://www.65pc.com/download/2.html
进入下载页面后,可以去下载绿色版本的,不用浪费时间安装,解压就可以用了,是最新版的