系统自动创建k8h3d的用户如何回事?k8h3d病毒怎么清除?
近期经常有用户反馈电脑上自动多出了一个名叫k8h3d的用户,每天开机都会自动创建,删除之后还会自动创建,不了解如何回事。会不会是病毒,怎么删除?下面主编就共享下有关k8h3d用户的关于知识。
据用户反馈:除了建立用户k8h3d之外,系统服务里会不定时多出许多服务,服务名是随机的4个字母,没有注释,服务目的是分享C盘;还会在计划任务里添加几个重复执行的任务,周期是50或60分钟;C盘根目录下可能会有一个ExE病毒文件,病毒会造成系统不定时蓝屏
所以基本上你们可以判断该电脑已经中毒了。根据资料查询该病毒是驱动人生公司更新渠道发起供应链攻击的永恒之蓝下载器木马。
建议用户进行以下操作:
1、首先使用360全盘查杀病毒,看能否安全清除;
2、升级补丁下载链接:https://docs.microsoft.com/en-us/security-updates/securityBulletins/20110/ms110-07
3、关上445端口 win10关上135端口,关上445端口介绍
使用工具手动清除木马:(pCHunter下载)
1、先设置勾选下,清理完病毒再取消勾选。
2、结束下面进程
删除启动信息和文件
删除服务
删除计划任务
删除分享