与servere.exe的战斗历程

简介:

作者:许本新

Servere.exe是什么先给大家介绍一下吧

进程文件: Servere.exe

进程名称: Troj_backdoor.Servere

英文描述: N/A

进程分析: 该病毒修改注册表创建系统服务RPC 实现自启动,并将病毒模块Servere.DLL注入进程运行,运行后连接特定服务器开启后门服务,允许恶意攻击者远程控制计算机。这个病毒一般杀毒软件是可以杀除的,但是当计算机重新启动的时候,病毒有出来了.

某年某月的某个时候,在不知不觉中我的计算机变慢了,当时我的第一想法就是:该不是中标了吧。赶快升级杀毒软件(本人用的是瑞星)杀毒,果然不出所料,找到了一个杀出了一个病毒servere.exe,原来如此,搞定。第二天我开启计算机,既然发现我的计算机仍然是慢。然后又杀毒,又发现了servere.exe。事态比较严重了。我就想既然计算机每次重启的时候病毒就出来了。一定是修改了注册表。所以我就进入注册表找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run。发现run下面有很多可以自动运行的.exe文件,也无法分辨是哪一个,干脆全部删除吧。心中窃喜,小家伙还搞不定你吗?

    高高兴兴的把计算机重新启动,用杀毒软件一杀又出来了。此时开始头上冒汗了,赶快上网查找方法吧,结果什么也没有找着。后来进入安全模式下查杀病毒,结果什么也没有扫描到。

    最后只好抱着试试看的想法,采用删除病毒原文件,我找到C:\WINDOWS.再去除不显示隐藏文件选项.在这里面既然看到了servera.exe;servere.exe等等文件。全部删除了,然后再清除注册表项。重新启动计算机杀毒,一切正常了。哈哈,问题解决了。

 




      本文转自xubenxin  51CTO博客,原文链接:

http://blog.51cto.com/windows/20496

,如需转载请自行联系原作者


相关文章
|
SQL 安全 测试技术
安全测试----使用Docker搭建SQL注入安全测试平台sqli-labs
安全测试----使用Docker搭建SQL注入安全测试平台sqli-labs
1248 0
安全测试----使用Docker搭建SQL注入安全测试平台sqli-labs
|
存储 安全 应用服务中间件
你的ES还在裸奔吗?还不赶紧开启X-Pack权限认证
你的ES还在裸奔吗?还不赶紧开启X-Pack权限认证
2991 0
你的ES还在裸奔吗?还不赶紧开启X-Pack权限认证
|
监控 安全 Linux
CentOS7下部署ARL资产侦察灯塔系统
CentOS7下部署ARL资产侦察灯塔系统
1892 3
|
8月前
|
安全 Linux Shell
Linux系统提权方式全面总结:从基础到高级攻防技术
本文全面总结Linux系统提权技术,涵盖权限体系、配置错误、漏洞利用、密码攻击等方法,帮助安全研究人员掌握攻防技术,提升系统防护能力。
963 1
|
9月前
|
Ubuntu 数据安全/隐私保护 网络架构
Ubuntu系统的几种上网方式,Ubuntu安装后如何联网?
在Ubuntu系统中联网需要进行一些简单的设置和配置。我们需要确保我们的网络硬件已经被正确地识别和安装,我们的系统软件已经被更新,我们的网络连接已经被正确地配置。
|
12月前
|
搜索推荐 Java 定位技术
Java实现利用GeoLite2-City.mmdb根据IP定位城市的方法
在城市,国家,地区等地理位置数据获取之后,你可以依指定的业务需求,来进行进一步的数据处理。例如,你可以设计一个应用,根据用户的 IP 地址来个性化地展示内容,或者用于分析网络请求的来源等。
2128 20
|
Kubernetes Linux 容器
如何在centos中关闭swap分区
在CentOS中,关闭swap分区可以通过临时关闭和永久禁用两种方式实现。临时关闭swap分区适用于临时测试和故障排除,而永久禁用swap分区则需要修改 `/etc/fstab`文件。通过遵循上述步骤,可以确保系统在没有swap的情况下稳定运行。这对于某些应用场景(如Kubernetes集群)是必要的配置步骤。
1941 3
|
存储 安全 网络安全
Windows应急响应-QQ巨盗病毒
【10月更文挑战第7天】本文详细介绍了QQ巨盗病毒的危害及其应对措施。该病毒主要通过恶意网站、垃圾邮件等途径传播,窃取QQ账号及密码,并可能进一步泄露隐私信息和破坏系统。文章列举了感染迹象,如系统性能下降和网络异常,并提供了应急响应步骤,包括断网隔离、使用杀毒软件扫描清除病毒、修改密码及开启多重验证等,最后强调了系统恢复与加固以及用户安全教育的重要性。
713 0
|
Docker 容器
docker设置国内镜像源
docker设置国内镜像源
47692 5