Как я могу удалить вирус DCOM?

Как удалить вирус DCOM?

Полезная нагрузка идет и скачивает трояны с русского ip. Microsoft Security Essentials определяет доступ к папке Windows Temp, но как мне удалить вирус с сервера DCOM?

5 ответов

Вот несколько вариантов:

  1. Google для "антивирусного онлайн-сканирования" и использовать несколько самых известных для сканирования компьютера (на завершение каждого требуется несколько часов).
    Некоторые из них мне нравятся: Trend Micro House Call и бесплатное сканирование на вирусы в "Лаборатории Касперского".
    Обратите внимание, что они могут потребовать от вас использовать Internet Explorer в качестве браузера

  2. Используйте аварийный сканер живого компакт-диска: мне больше всего нравится Avira AntiVir Rescue System, потому что она обновляется несколько раз в день, и поэтому загружаемый компакт-диск обновлен. В качестве загрузочного CD он не использует Windows, поэтому ваш вирус не может его заблокировать.

Сервер DCOM - это просто EXE-файл. Если он настроен для работы в качестве службы, он будет находиться в разделе "Службы" средства MMC "Управление компьютером", которое находится в разделе "Панель управления"> "Администрирование".

Если вы обнаружите, что это действительно мошенническая служба, вы можете использовать следующую командную строку:

SC удалить service_name

Сегодняшние антивирусные инструменты сильно отстают от взрыва российских троянов. Они вряд ли смогут его почистить, и даже если все выглядит так, как они это сделали, откуда вы знаете, что руткита еще не осталось, что вы не видите?

Нет: если у вас нет технических знаний и опыта для самостоятельного анализа заражения, единственный безопасный путь после взлома машины - это переустановка ОС.

Я предполагаю, что ваш антивирус не может удалить вирус. В таком случае, у вас есть точка восстановления системы, которую вы можете использовать?

Это проблемы запуска сервера.Признаки: Ошибка получения синего экрана,
Дамп производительности системы, некоторые нежелательные файлы будут создаваться в корне жесткого диска.

Есть два шага: внедрить антивирусное программное обеспечение и пустой реестр Windows

Прочтите раздел "Устранение неполадок" - https://www.solvusoft.com/en/malware/viruses/troj-dcom-ai/

Другие вопросы по тегам