nametmp

导航

远程删除Kaspersky(被Kaspersky搞了一天)

前天,看到个Kaspersky服务器版5.0,就通过远程桌面安装在远程的服务器上,谁知道刚装完,远程桌面就断开,再也连不上了,不能连接ipc$共享,gene6ftpserver和sqlserver还能连上,不过速度剧慢..........闯祸了吧
拍拍后脑勺...
先从gene6入手,看可不可以执行系统命令,在网上晃悠了半天,没果....
再看看sqlserver2000,还好xp_cmdshell没禁用,在网上查了些任务管理命令的资料:tasklist,taskkill...操刀就开始砍起来
1、EXEC  xp_cmdshell  'tasklist -v'  查看服务器上所有进程的信息
2、exec xp_cmdshell 'taskkill /f /im kavmm.exe'   把kavmm干掉!!!!祸害,妖怪!!!!
3、EXEC  xp_cmdshell 'rd "路径"  /s /q'    把它的安装文件夹和共享文件夹分别删掉
4、exec xp_cmdshell 'shutdown -r -t 5 -f'    重启服务器

^_^,现在可以连进去了,再运行一下它的反安装程序,把它从系统里面彻底的请走。

posted on 2006-11-02 11:33  nametmp  阅读(286)  评论(0编辑  收藏  举报