本帖最后由 360fans_83518234 于 2019-5-14 16:19 编辑
近期公司很多电脑中了powershell 挖kuang病毒,任务管理器出现很多powershell.exe 进程,CPU使用率99% ,手工结束掉以后又会出现。 最开始安装赛门铁克杀软,恶意的powershell 脚本会被拦截,但感觉病毒并没有并杀掉,赛门铁克每天仍会拦截上百次恶意操作。 后来又安装360 杀毒,升级最新病毒库后扫描出powershell 的高危风险项,安装提示自动禁止后重启,如下图。但是重启电脑后再扫描仍然会有powershell 的高危风险项出现,赛门铁克仍然会不断拦截恶意操作。
|
|
|
|
评论
直达楼层