剿灭W1017.EXE病毒
一大早清发现文件服务器上的诺顿就开始报警.拦截W1017.EXE病毒.隔离成功.但删除马上又回来.仔细排查.发现在文件服务器上共享出来的文件夹有病毒.找源头..发现有几十个客户端已经连进来了.哈,把他们先全部T出文件服务器.马上又一台连接来.一踢出马上就连接进来.有点怀疑这台客户端有问题,打电话问他有没有打开文件服务器上的文件.她回答没有.现在敢肯定了.
发现此客户机上装的NOD32 2.7已经被关闭.想启用起来.马上就出错.无法正常启动,想启用360安全卫士,继续报错.
重启到安全模式.用WINRAR打开各个盘.发现每个盘都有个AUTO.INF和W1017.EXE这两个文件.在WINNT下面发现有两个文件W1017.EXE和W1019.EXE AUTO.INF几个文件.一一删除,并在注册表中删除启动项值,正常启动,安装杀软.搞定!
分类: 杂项


最近评论