挖矿病毒排查操作指南
日期:2022-03-15 16:03:14
来源:信息化办公室
一、使用专杀工具进行查杀
1. 解压缩“永恒之蓝下载器木马专杀工具”,双击运行“Focus_Pack.exe”程序。
2. 选择“全盘扫描”,开始扫描。下图中,内容显示为检测到的病毒样本。其中带有“wannacrypt”、“wannamine”等标识的为挖矿病毒。
3. 对于检测到的病毒样本,点击“一键清理到隔离区”
4. 打开“隔离区”,可选择清除相关病毒。
二、关闭445端口
解压缩“永恒之蓝漏洞端口关闭工具EternalBlueBat”双击执行我.bat
三、病毒的防范
(1)检查是否安装了杀毒软件,并更新病毒库,能实时防护。
对普通计算机,可安装“火绒”等免费杀毒软件。火绒下载:https://www.huorong.cn/。
(2)使用上述杀毒软件全盘杀毒
四、安全工具
1. 挖矿病毒专杀工具:
2. 445端口关闭工具:
永恒之蓝漏洞端口关闭工具EternalBlueBat.zip
以上两个软件复制到任何一个文件夹中,比如桌面,然后解压缩即可使用.
3.相关专杀工具官方链接:
https://www.qianxin.com/other/qaxvirusremoval