admin管理员组

文章数量:1597498

昨天插入一个u盘后,一会会局域网就掉线了,服务器可以上网,但是远程访问和路由莫名其妙的关掉了,经过试验发现,当我的电脑开机半分钟后,服务器的alg.exe进程占用CPU100%,用wireshark抓包发现我的电脑不停的发送arp查询包(遍历发送,所有ip192.168.0.*)。解决过程如下:

1.在u盘里发现有个autorun.inf文件,还有一个隐藏文件RECYCLER,在这个文件夹里有jwgkvsq.vmx。

2.百度了一下,http://baike.baidu/view/3216518.htm,这里有它的资料。

3.下面就该清理它了:首先在system32文件夹下查找一个隐藏dll文件,名字是随机字符串。可按如下方法做:

dir c:\windows\system32\ /A:h

本文标签: 蠕虫病毒NETjwgkvsqvmxkido