美股休市时间2017:请问MicrosoftSQL.exe是不是病毒

来源:百度文库 编辑:神马品牌网 时间:2024/04/30 15:39:42
我的机子每个扇共都感染了这个病毒,删也删不掉,不知道那位有好的杀毒软件能否提供,万分感谢!

MicrosoftSQL.exe是虽然它不是一个病毒文件,可以它本身存在很多可以被黑客攻击的漏洞,microsoft sql服务器存在多个严重的安全缺陷,允许远程攻击者取得数据库的敏感信息、更改数据库内容、破坏 sql 服务器。虽然微软过去曾发布 security bulletin 以解决各个问题,但仍须更加注意这些缺陷聚集的严重性。

重新启动,按住F8,进入安全模式,再从安全模式中启动杀毒软件就可以轻松杀毒了。
另外请最好清理一下你的临时文件夹

建议你安全模式下使用主流杀毒软件的最新版杀毒
祝您好运。
没有杀毒软件的化到这里下载
有今天最新的瑞星
http://www.luckfish.net/rising.htm

病毒名称: Backdoor.Trojan
一般的杀毒软件升级到最新了吗?
杀毒软件到最新应该都可以。这个病毒确实比较难对付。
用瑞星2006当前的病毒库可以删除,或者用卡巴斯基最新升级病毒库找到原文件删除就可以。

运行后,它会:

1.将自身拷贝至%Windows%文件夹下,文件名因不同版本而不同,黑客可选择任意文件名来创建该后门木马。默认的文件名为Scandisk.exe;

2.添加键值MS Scandisk <所生成的文件,如:Scandisk.exe>至注册表

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun中;

3.添加键值Start ok

至注册表HKEY_LOCAL_MACHINESoftwareMicrosoftDirectX中;

4.然后打开一个与黑客所指定Web服务器的HTTP链接,并将受害用户的数据张贴在该站点上的脚本当中,所张帖的数据可能包括如下:

(1)受害电脑的IP地址;

(2)登陆用户的用户名;

(3)操作系统版本;

(4)计算机名;

(5)缓冲Frethem/index.htm" target="_blank" style='text-decoration: underline;color: #0000FF'>密码。

5.该木马运行后,会允许黑客远程控制受害电脑,包括:

(1)不断打开TCP端口;

(2)显示假的报错信息来隐藏其真实身份;

(3)完全控制文件系统;

(4)从主机上任意下载上传东西;

(5)运行黑客指定的任意文件。

(6)弹出对话框;

(7)查看屏幕;

(8)记录用户击键状况;

(9)一些烦人的操作,如操作键盘或鼠标、打开及关闭CD-ROM,打开或关闭监控器等等;
病毒FAQ: AntiLam木马 让黑客在受害电脑上畅行无阻
别名:Backdoor.Trojan

———————————————————————————————
其实 Backdoor.Trojan 是某些防毒软件对后门木马的一种统称,它并不代表着固定的一个,而是一类,所以即使遇到同样名子的木马可能它们也并不相同。 费尔托斯特安全是一款可以清除木马和病毒的软件,并且有很强的清除能力,如果您有它的正式版可以在升级到最新病毒库后尝试用它扫描清除一下,但这里需要特别提醒一点: 由于这类木马新变种层出不穷,所以不能保证费尔托斯特安全能够识别出目前所有的或者您遇到的。 那么除此之外难道就没有其他办法了吗?有的,下面就介绍一个借助免费工具“费尔木马强力清除助手”(此工具已经集成到费尔托斯特安全新版本中了)来清除这种顽固性 Backdoor.Trojan 木马的方法:

使用这个方法前必须要先知道这个木马的文件名是什么。防毒软件在发现木马后一般都会报告它的完整文件名,您需要先准确的记录下这个文件名。比如:如果防毒软件提示 C:\Windows\hello.dll 是 Backdoor.Trojan,则记下 C:\Windows\hello.dll 这个名子。这里需要注意文件名一定要记准确,因为有许多木马会把自己的文件名故意伪装成和正常的文件名很接近,比如 svch0st.exe(木马)->svchost.exe(正常)、Expl0rer.exe(木马)->Explorer.exe(正常)、intrenat.exe / internet.exe(木马)->internat.exe(正常)等等。特别是数字0几乎和大写字母O一样,很容易让人看错,所以一定要注意区分它们,否则万一记错将有可能把正常的文件清除掉,那就麻烦了;
暂停防毒软件的实时监控,这一点很重要,否则在清除时可能会被阻止而无法成功。比如如果当初是你的诺顿发现了这个木马,那么请先暂停诺顿的实时监控或实时扫描;
下载费尔木马强力清除助手 http://dl.filseclab.com/down/powerrmv.zip
释放 PowerRmv.zip 到一个目录,然后执行其中的 PowerRmv.exe 启动“费尔木马强力清除助手”。在“文件名”中输入要清除的木马文件名。比如如果您在第1步中记下的文件名是 C:\Windows\hello.dll,那么这时就输入它;
按“清除”。这时程序会询问你是否要举报此病毒到费尔安全实验室,建议点“是”表示同意。接着程序会继续提示是否确定要清除它,仍然选“是”;
之后,如果此木马被成功清除程序会提示成功;或者也可能提示此木马无法被立即删除需要重启电脑。无论是哪种情况请点击“确定”,这时如果您在前面同意了举报此木马那么程序会自动创建并打开一个“病毒举报”的电子邮件,其中会包含这个木马的样本文件,如果您看到了这个邮件请把它直接发送给 virus@filseclab.com 。如果您并没有看到这封邮件也没有关系,可以忽略。
最后,如果程序前面提示了重启电脑后才能清除那么请一定重启您的电脑,在电脑重启后这个木马应该就被清除掉了。
重要提示: 如果您按上面的方法操作之后,发现不久这个木马又出现了,并且还是同样的文件名,那么您可以用上面的方法再重复执行一次,不过这次操作时请选中程序中的“抑制文件再次生成”选项, 这样清除后一般木马就很难再复活了。这个功能是最新版“费尔木马强力清除助手”中提供的,如果您的没有这个选项,请从上面的地址中重新下载一次。

注意:
“费尔木马强力清除助手”有很强的文件删除能力,清除后的文件将无法再恢复,所以在清除前一定要确定文件名没有输入错误。
如果您按上面的方法操作后仍然不能成功清除掉木马,则可能是电脑中还存在着另外一个更主要的木马,在它被清除后会自动从另外一处恢复。这时您需要用防毒软件扫描出所有的这些木马,然后逐一或同时清除才行。

——————————————————————————
这个网站也介绍了他的相关清除方法
http://www.symantec.com/security_response/writeup.jsp?docid=2000-121815-1846-99&tabid=3
看不懂英文请留言

去腾讯智慧安全申请一个御点终端全系统
然后去安装腾讯御点,可以修复漏洞和杀毒的
左侧可以看到有个病毒查杀功能,使用这个功能去杀毒

打开windows任务管理器,察看是否有可疑的进程MicrosoftSQL.exe在运行,如果有把它结束。(Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他可能是病毒或恶意程序之类的东西。)
若提示无法结束,再察看控制面板〉管理工具〉服务,看有没有与之相关的 服务在运行,把它停止。同时设法查找这些恶意程序文件(如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或染毒文件),然后删去,注意别删了系统文件!

你可以在运行中输入regedit打开注册表编辑器找到HKEY_LOCAL_MACHINE\Microsoft\Windows\CurrentVersion\Run和HKEY_LOCAL_MACHINE\Microsoft\Windows\CurrentVersion\Runservices反正是带Run的都看一看.他们的分支下应该什么都没有.要是有一些你不熟悉的键值那可能就是木马了.删除其键值,然后再找到其相应的程序清除.重启电脑就行了