确实是挖矿病毒,注册表搜索wlan.exe,会看到执行参数有“xmr.pool.minergate.com:*********8",用火绒剑先结束Wmi那个进程,再结束wlan.exe进程,最后删掉就好了 |
图中的sys和exe也要删除掉啊。这个wdms目录本来就不是系统文件夹,。 |
icemoon_wr 发表于 2020-4-24 02:38 emmmm~粉碎完记得清理注册表WLAN.EXE相关项目要不日志一大堆调用错误 |
我也碰到这个了,同样无法查杀,关了自动启动,只能粉碎掉![]() |
您好,我们这边确认了一下,这个是恶意程序而不是挖矿程序,感谢您的反馈~ |
这些文件的文件签名是? |