[求救] 開機跑出CMD

看板AntiVirus作者 (MSN+KY)時間7年前 (2017/02/23 02:17), 編輯推噓6(7113)
留言21則, 10人參與, 最新討論串1/1
http://i.imgur.com/aEUqUb3.png
如圖 一開機就自動跑三個CMD視窗不曉得要傳什麼檔案 查了IP來源應該都是中國大陸 應該是中毒了吧 目前用MSE作完整掃描明天看結果 系統是Win server 2012 R2 所以沒辦法用Combofix (好像很多東西都不能用在伺服器上 爬文有看到一篇狀況類似的#1IcSiN3B 但是沒看到如何解決 很少碰伺服器的新手 懇請賜教 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.127.252.129 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1487787478.A.60E.html

02/23 03:10, , 1F
感覺是自動在抓病毒執行檔?
02/23 03:10, 1F

02/23 03:10, , 2F
如果可以的話,把那個exe丟上VirusTotal分析看看
02/23 03:10, 2F

02/23 03:11, , 3F
然後把批次檔的純文字內容貼上來
02/23 03:11, 3F

02/23 09:41, , 4F
你是說ms.exe? 找不到那個路徑 也沒有執行檔阿
02/23 09:41, 4F

02/23 10:29, , 5F
password required for 小肥 ?? XD
02/23 10:29, 5F

02/23 12:45, , 6F
換裝江民防毒/非速智版,更新後掃毒,然後進工具箱把log
02/23 12:45, 6F

02/23 12:45, , 7F
產生出來
02/23 12:45, 7F

02/23 16:19, , 8F
樓上很棒…所謂以毒攻毒是吧?
02/23 16:19, 8F

02/23 16:28, , 9F
dir /a- 該目錄 看看
02/23 16:28, 9F

02/23 16:29, , 10F
有些檔案 檔案總管看不到
02/23 16:29, 10F

02/23 16:30, , 11F
先去跟開機啟動有關的地方 刪掉啟動這些批次的部分
02/23 16:30, 11F

02/23 17:11, , 12F
感謝大家的建議 我切到安全模式用Autoruns把啟動cmd清掉
02/23 17:11, 12F

02/23 17:11, , 13F
不然一般模式清了又會跑出來 目前狀況應該正常
02/23 17:11, 13F

02/23 17:13, , 14F
我是昨天MSE有掃出東西先清掉 再去安全模式砍登錄檔
02/23 17:13, 14F

02/23 20:08, , 15F
你知道可以在伺服器安裝的防毒沒幾套嗎
02/23 20:08, 15F

02/23 22:08, , 16F
免費的真的沒幾套...
02/23 22:08, 16F

02/23 22:27, , 17F
付費的企業伺服器版為主
02/23 22:27, 17F

02/23 22:45, , 18F
睏,360殺毒可以裝在2008上面
02/23 22:45, 18F

02/24 12:22, , 19F
Server被塞後門了...
02/24 12:22, 19F

02/24 13:12, , 20F
輔大有三套server版的防毒,卡巴,芬安全,小紅傘
02/24 13:12, 20F

02/25 22:54, , 21F
把帳密換掉可能也有點幫助
02/25 22:54, 21F
文章代碼(AID): #1OhTNMOE (AntiVirus)