dnf机械元首加点2017:求助啊!我的机子成肉鸡了!

来源:百度文库 编辑:查人人中国名人网 时间:2024/04/29 10:41:45
最近总是在任务管理器中看到名为dllhost的进程,user是iwam_Name(Name是我的用户名),我每次只能通过结束进程来防止攻击,然后查到很多攻击是通过IIS的asp脚本攻击,发现在C:\WINDOWS\system32\inetsrv\iisadmpwd下发现一些aexp.asp,aexp1.asp等不明身份验证管理器的登陆面板,请问删除它们可以起到防止攻击的作用么?或者是有什么公家治本的方法?多谢了

你最好查查最近几天中毒史,先在安全模式下杀毒,然后再根据具体是什么木马的 在注册列表中删除相关的键值和服务项就可以了 ,一般这种攻击是建立在计算机中的启动程序和相关的服务项来攻击你的电脑的,而".asp"就是一个木马程序,小心查杀.