几天前,我注意到我们的Windows Server 2003系统有奇怪的计划任务。我不知道它们来自哪里,也不知道是谁设置的。我删除了它们,它们今天又出现了。它们具有诸如“At1”、“At2”、“At3”之类的名称,并且状态表明它们正在运行。
当我打开它们的属性时,运行命令看起来像rundll32.exe zfypspqu.u,ygxjgq
.
它可能是什么?我的服务器有病毒吗?我用 nod32 进行了扫描,它没有报告任何内容。我在这台服务器上没有设置任何异常 - 它只运行带有 ReportServer 的 SQLServer 2005。另外两台配置相似的服务器没有这些奇怪的计划任务。
那是Conficker感染。
删除它的基本步骤:
如果您有多个系统,请确保将它们全部修复。
保护自己免受Conficker 侵害的完整Microsoft 指南在这里。
祝你好运,我不得不在一个小型客户端处理 Conficker 感染,大约 30 台服务器分布在 12 个站点中,这并不好玩。
如果可能,尝试同时对您网络中的所有计算机进行扫描、消毒、打补丁,体验不佳(B 版,我们的网络在 3 个站点大约有 300 台计算机)
http://www.confickerworkinggroup.org
http://www.confickerworkinggroup.org/wiki/pmwiki.php/ENT/Enterprise#toc10
我更新批处理文件以申请 GPO(在 Internet 上某处获得)