域服務器S與客戶端C位于不同局域網。C之前可以正常訪問S的域文件夾,但由于勒索病毒影響,做了很多防控措施。包括關閉很多服務、防火墻端口阻塞?,F在更新了防病毒軟件,想恢復訪問,但出現無法連接。首先域訪問
殺毒軟件發現svchost.exe病毒,病毒目錄是c:\windows\temp,這個文件是仿系統進程,可通過tasklist.exe /svc |findstr “svchost.exe”查找描述列