今天早上上来准备继续帮客户做实现网页table导出到excel的功能的
结果开启jsp的tomcat服务器,发现出错,服务器启动失败,我以为是tomcat出了问题,然后又启动同样是jsp的另一个服务器resin,发现找不到8080端口。。。。
问题至此严重了。。。两个服务器都不能启动,那肯定不是服务器问题,而是电脑的问题了,紧接着就发现CPU占用率100%居高不下
查找可疑进程,发现一名为SVOHOST.EXE的进程,显然是想伪装为SVCHOST的坏家伙。。
打开百度,搜索SVOHOST.EXE,才知道原来是武汉男生变种的木马。。接着我想到了昨天下班的时候机子就有过CPU100%的情况,那时候也没注意,以为是windows的小问题,重启后就直接关机回家了。。。现在想想,肯定是昨天在网上找资料的时候,那些网站的广告随便乱跳出来。。。。汗下。。。
由于平时不喜欢在机子上安装杀毒软件,所以决定手动kill了它。。
于是又在百度上寻觅查杀SVOHOST.EXE得方法,发现方法就是到安全模式下删除C:\WINDOWS\system32\SVOHOST.EXE,然后把启动项内的启动项目也删除即可
按照方法做了。。可是发现马上又有了。。。然后打开regedit,搜索SVOHOST,把所有相关都删除。。。结果还是无济于事。。。开始佩服这个木马的霸道和强大了。。。。
NND,不管三七二十一了,决定用Ghost恢复系统,反正之前做过备份,恢复起来很快的
系统恢复,ok,心情轻松了。。。
准备打开E盘,安装以下备份后没有安装的软件。。。打不开!发现D盘和F盘也打不开。。。小问题,重启下,ok,进去了,然后完完整整的把恢复后的系统全部整理完毕后,打开任务管理器。。。我傻眼了。。。SVOHOST.EXE赫然在目。。。为什么?重装系统也没用?这个东西。。。
接着马上想到了之前的D、E、F盘打不开的情况。。。。
看来是被加入了自动播放的autorun文件了
既然这样,我再用ghost恢复一次C盘,好好看看怎样才能把这个木马给枪毙了。。。嘿嘿,你霸道,我也不弱。。
恢复系统后,不敢直接双击D、E、F盘打开了,用右击,发现右击菜单上多出了个Auto,是自动播放。。。不选择,直接选择打开,进入盘符后,设置显示隐藏文件,发现没有autorun.inf的文件!!不可能的。。。然后再看看是不是没设置好。。重新设置一次,还是没有,再设置一次。。发现刚刚明明设置到显示所有文件和文件夹的,竟然选项又变回不显示隐藏的文件和文件夹。。。看来连设置显示隐藏也被这个木马给屏蔽了。。。强的。。。
最后一个办法,决定从command里试试看。。
运行cmd,进入F:盘,输入dir和dir /a查看比较了下目录下所有文件和文件夹(包括隐藏的),哈哈。。。终于被我看到了
在dir /a的命令后,隐藏的文件多出来了两个。。sxs.exe和autorun.inf,看来这两个就是罪魁祸首,既然如此,那么肯定可以在这里把这两个文件给删除的。。
在F:\>后输入attrib -a -s -h -r sxs.exe命令执行
再输入attrib -a -s -h -r autorun.inf命令执行,把这两个文件的隐藏属性给取消了
结束再输入del sxs.exe和del autorun.inf把这两个文件分别删除
哈哈,再把D、E盘里的也同样删除掉,ok除毒成功,打开F盘试试看。。。
竟然弹出一个选择打开文件的程序的提示框。。
郁闷了,这个病毒也太可恶了。。。。
TNND
运行regedit,搜索sxs.exe,发现在下面三条注册表信息下有sxs.exe的信息。。
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e94c3814-d758-11da-8647-806d6172696f}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e94c3815-d758-11da-8647-806d6172696f}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e94c3816-d758-11da-8647-806d6172696f}
这三条分别我电脑上D、E、F盘的启动的设置,里面有设置打开方式为sxs.exe的设置,打开他们的子目录就可以发现了。。
把这三条记录删除后。。再打开三个盘。。HOHO~~终于完全恢复了。。。
说真的,之前也手动杀过不少病毒。。但是第一次碰到这么顽强的病毒。。也挺佩服病毒制作者的。。。这样的病毒就算重装了系统也是无济于事的。。。哎
这里总结下查杀这个病毒的方法:
1.首先打开任务管理器,结束SVOHOST.EXE的进程
2.我的电脑,工具>>文件加选项>>查看>>把“隐藏受保护的操作系统文件(推荐)”之前的钩钩取掉
3.右击C盘>>打开,然后到C:\WINDOWS\system32\下找到SVOHOST.EXE删除掉。这里不能用搜索的,因为搜索不到的。。只能用自己的肉眼找。。汗记
4.开始>>运行msconfig>>启动>>把SVOHOST.EXE的启动项取消
5.开始>>运行cmd>>用dir /a的命令检查所有盘符下有没有sxs.exe和autorun.inf两个文件,有的话,用上面我说的方法全部删除
6.最后一步(如果前五步之后,能够顺利地直接打开D、E、F盘,则无需进行这步),开始>>运行regedit>>找到注册表HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2目录下的{e94c3812-d758-11da-8647-806d6172696f}、{e94c3813-d758-11da-8647-806d6172696f}等的表信息,删除即可
这里补充下,有些朋友在第三步中找不到SVOHOST.EXE那是因为系统显示隐藏文件被禁止了,所以这里提供几个方法:
1.试试看利用winrar压缩包来找出它来并删除
2.在cmd里使用类似第五步的方法找出svohost并将其删除
3.重装系统,然后直接从第五步开始执行
4.查看本文第26楼朋友的回复(在此感谢他一下),他的回复弥补了本文的不足,就是让系统恢复显示隐藏文件的功能,所以这一步也可以用来让系统显示本来怎么也看不到的svohost
分享到:
相关推荐
基于hadoop的百度云盘源代码(亲测可用完整项目代码),个人经导师指导并认可通过的毕业设计项目,评审分98分,项目中的源码都是经过本地编译过可运行的,都经过严格调试,确保可以运行!主要针对计算机相关专业的正在做毕业设计的学生和需要项目实战练习的学习者,资源项目的难度比较适中,内容都是经过助教老师审定过的能够满足学习、使用需求,如果有需要的话可以放心下载使用。 基于hadoop的百度云盘源代码(亲测可用完整项目代码)基于hadoop的百度云盘源代码(亲测可用完整项目代码)基于hadoop的百度云盘源代码(亲测可用完整项目代码)基于hadoop的百度云盘源代码(亲测可用完整项目代码)基于hadoop的百度云盘源代码(亲测可用完整项目代码)基于hadoop的百度云盘源代码(亲测可用完整项目代码)基于hadoop的百度云盘源代码(亲测可用完整项目代码)基于hadoop的百度云盘源代码(亲测可用完整项目代码)基于hadoop的百度云盘源代码(亲测可用完整项目代码)基于hadoop的百度云盘源代码(亲测可用完整项目代码)基于hadoop的百度云盘源代码(亲测可用完整项目代码)基于hadoop的
cruise软件模型,串联混动ECMS,cruise增程混动仿真模型,A-ECMS控制策略,Cruise混动仿真模型,串联混动汽车动力性经济性仿真。 关于模型 1.本模型是基于增程混动架构搭建的cruise仿真模型,串联混动架构,实现简易的A-ECMS控制,可用于相关策略开发及课题研究。 2.模型是基于cruise simulink搭建的base模型,策略模型基于MATLAB Simulink平台搭建完成,通过C++编译器编译成dll文件给CRUISE引用,实现联合仿真。 3.尽可能详细的描写了策略说明,大约14页左右,主要解释策略搭建逻辑及各模式间的转。 4.模型主要供学习使用,不同的车型控制策略必然不同,请不要抱着买来即用的态度拿后,具体车型仿真任务请根据需求自行变更模型,或联系模型定制。 5.使用模型前请确保有相应软件基础,卖的是模型,不是软件教程。 关于模型策略问题可以适当交流,但不做软件保姆式教学。 6.模型由“王浮生不怕生”搭建,拿后模型提供五天文字,盗版用户不提供,找谁买的问谁去。 7.文件包含:cruise模型、simulink策略模型、策略说明文档。 8.DLL文件使
Java 21 是一款里程碑式的版本,虚拟线程让高并发编程突破极限,字符串模板让文本处理更简单直观,模式匹配增强则彻底解放你的双手。加上性能优化、集合新功能,它不仅让开发更轻松,还能大幅提升应用运行效率。快来体验这个重新定义开发体验的版本吧!
基于java的无人超市管理系统设计与实现.docx
2021中国新锐品牌发展研究:食品饮料行业报告
永磁同步电机FOC矢量控制4种方法模型:双闭环PI控制、电流滞环控制、转速环滑模控制、电流环PR控制4个simulink模型 三相永磁同步电机矢量控制Matlab Simulink仿真模型,带有各部分模块详细介绍文档及参考文献17篇。 内容非常全面,说明文档从转速电流双闭环PI控制开始介绍,同时含滞环电流控制、滑模速度控制、静止坐标系下电流PR控制的原理介绍、模型介绍、参数计算步骤、模块结构介绍和仿真波形分析。 方便对比加深理解,以及改进丰富内容。 总共含4个矢量控制(FOC)的Simulink仿真模型,清单如下: (1)一般矢量控制即转速环、电流环均采用PI调节器,则对应仿真模型PMSM_FOC_PI.slx文件。 (2)在(1)的基础上把电流环PI控制器成滞环控制,则对应仿真模型PMSM_Zhihuan.slx文件。 (3)把转速环PI控制器成滑模控制,则对应仿真模型PMSM_SMC.slx文件。 (4)若电流控制中不采用坐标变,把电流环PI控制器成PR控制器,则对应仿真模型PMSM_PR.slx。 Matlab2015b以上都能正常运行,参数已调好,可直接运行。 内含资料,对Si
内容概要:本文详细介绍了关于寻找最长回文子串的相关知识,包括前置理论、不同求解方法的具体操作及其优势。首先,阐述了回文串这一特殊结构的概念及其特性——正序逆序完全一致。紧接着,围绕中心扩展法和马拉车算法展开叙述。前者基于字符逐一检查周边字符的方法,在每一点向外延伸探索最长相同序列。而后者利用预处理阶段将字符间隔用特殊符号填充形成全新字符串形式,并建立相应的辅助工具(如回文半径数组)用于跟踪回文中点位置与范围变动情况,再经由巧妙规则判定并逐步推进搜索进度,从而大大降低了运行成本。最后还提到了两种常规方法——动态规划与中心扩展的具体思路以及它们各自适用的情况和局限性。 适合人群:正在研究或学习数据结构和算法特别是字符串处理相关领域的技术人员和爱好者。 使用场景及目标:帮助开发者针对字符串匹配类的问题,尤其是回文判定和查找场景,掌握更多高效的解决方案,优化程序性能。具体应用场景如文本编辑器、搜索引擎中的关键字检索等方面可能会涉及到这类算法的应用。
录屏
C语言实践作业飞机大战.zip
人机对话意图识别数据集
瑞幸咖啡企业微信群话术及人设搭建SOP.xlsx
基于java的居家养老健康管理系统设计与实现.docx
基于java的在线租房招聘平台设计与实现.docx
基于java的企业信息管理系统设计与实现.docx