近期网信中心在排查校内中毒主机时发现校园网内存在多台感染病毒的Windows主机。病毒主要由于误下载并运行了恶意程序导致。病毒感染主机后,不仅可以利用主机算力进行“挖矿”活动,还可以窃取用户银行卡号及密码信息,加密用户数据对用户进行勒索,甚至将中毒主机做为跳板,攻击其他校园网内用户主机。请感染病毒的主机用户参照以下流程执行:
一、查询设备
网信中心在联系中毒主机用户时,会告知主机MAC地址信息。用户可在校园网自助服务系统【http://tulip.dlut.edu.cn/】的概览页面的【在线终端】,或【上网明细】栏目找到该MAC地址信息,并通过该信息定位到中毒主机。


二、安装杀毒软件
访问学校正版软件平台【http://software.dlut.edu.cn/】在【工具软件】中下载【个人终端网络安全防护软件】。软件安装操作可参照个人终端网络安全防护软件帮助文档【http://software.dlut.edu.cn/soft/detail/55】。
三、进行全盘查杀
开启软件后,进入病毒查杀页面点击【全盘查杀】。查杀完成后对查杀结果进行处置即可。
查杀软件查出来的文件均为有问题文件,请谨慎将问题文件加入信任区。如需确认文件问题原因,可将文件上传至微步云沙箱用多个引擎进行判断。
微步云沙箱网址:https://s.threatbook.com/

软件使用过程中遇到问题,可点击软件右上角耳机图标获取客服帮助。
详细的病毒入侵排查和加固参考文档: 入侵排查和加固_Windows.docx