远程删除Kaspersky(被Kaspersky搞了一天)
前天,看到个Kaspersky服务器版5.0,就通过远程桌面安装在远程的服务器上,谁知道刚装完,远程桌面就断开,再也连不上了,不能连接ipc$共享,gene6ftpserver和sqlserver还能连上,不过速度剧慢..........闯祸了吧
拍拍后脑勺...
先从gene6入手,看可不可以执行系统命令,在网上晃悠了半天,没果....
再看看sqlserver2000,还好xp_cmdshell没禁用,在网上查了些任务管理命令的资料:tasklist,taskkill...操刀就开始砍起来
1、EXEC xp_cmdshell 'tasklist -v' 查看服务器上所有进程的信息
2、exec xp_cmdshell 'taskkill /f /im kavmm.exe' 把kavmm干掉!!!!祸害,妖怪!!!!
3、EXEC xp_cmdshell 'rd "路径" /s /q' 把它的安装文件夹和共享文件夹分别删掉
4、exec xp_cmdshell 'shutdown -r -t 5 -f' 重启服务器
^_^,现在可以连进去了,再运行一下它的反安装程序,把它从系统里面彻底的请走。