我们单位里的服务器任务计划里有100多个at开头的任务名
我查看了下任务的属性,发现它的任务是自动运行rundll32.exe xpnegby.k,dgyfn,
由NetscheduleJobAdd,运行方式是NT AUTHDRITY\SYSTEM。
有的任务自动运行的还是一定是xpnegby.k之类的,
还有运行其它一些名字很奇怪的。。。
然后我再看一下进程,发现里面竟然有160多个进程,其中大部分是rundll32.exe,
太可怕了。。。
大哥们帮忙啊 要出事情了。。。
附图
6 个解决方案
#1
at /delete /yes
#2
请问 这个什么意思哦?
光打个at又是什么意思
#3
就是全部删除呀、 可能都是病毒
#4
[code=BatchFile]rem 或者
sc stop schedule
sc config schedule start= disabled[/code]
sc stop schedule
sc config schedule start= disabled[/code]
#5
应该不是:rundll32.exe ;而是:rundl132.exe
可以用专杀工具进行查杀即可,可能是中病毒或者木马了。
可以用专杀工具进行查杀即可,可能是中病毒或者木马了。
#6
貌似是飞客蠕虫
#1
at /delete /yes
#2
请问 这个什么意思哦?
光打个at又是什么意思
#3
就是全部删除呀、 可能都是病毒
#4
[code=BatchFile]rem 或者
sc stop schedule
sc config schedule start= disabled[/code]
sc stop schedule
sc config schedule start= disabled[/code]
#5
应该不是:rundll32.exe ;而是:rundl132.exe
可以用专杀工具进行查杀即可,可能是中病毒或者木马了。
可以用专杀工具进行查杀即可,可能是中病毒或者木马了。
#6
貌似是飞客蠕虫