在SIP平台,发现一个地方有知识宝库,现将晚上学习的整理出来奉献给大家。大家若有兴趣可自行去学习查看。 一、什么是挖矿木马 攻击者通过各种手段将挖矿程序植入受害者的计算机中,在受害者不知情的情况下利用其计算机的计算能力进行挖矿,从而获取利益,这类非法植入用户计算机的挖矿程序就是挖矿木马。 二、手动处置 2.1、删除启动项 删除启动目录下随机名的文件及快捷方式下有问题的文件。 2.2、杀死病毒进程 如下图所示病毒进程svchost下的一大串可疑进程,包括powershell、cmd等,在svchost进程上右键删除进程树。 2.3、删除病毒文件 然后来到这些病毒进程对应的文件,首先C:\Windows\Temp,将时间可疑(3月19)的文件全部删除。 2.4、清除注册表、定时任务、服务 删除Run启动项下的随机名可疑键。
清除可疑的定时任务,其中包括随机名文件,以及powershell代码。 |