草庐IT

Wannamine

全部标签

Wannamine家族挖矿病毒处置

wannamine挖矿病毒主要通过入侵计算机来挖取门罗币,对于它的处置建议则是:1.首先断开受感染机器的网络连接,实行网络隔离。2.禁用随开机启动的恶意服务,一般服务名是由三个字符串列表随机组成:Windows、Microsoft、Network、Remote、Function、Secure、Application、Update、Time、NetBIOS、RPC、Protocol、SSDP、UPnP、Service、Host、Client、Event、Manager、Helper、System,并且删除C:\Windows\System32和C:\Windows\SystemWOW64目录下与