帮家里人排电脑不定期弹出的命令提示框,找到两 360 扫出来有问题的,分享一下

没辙了,能查的都查了(启动项,任务,任务管理器,网络资源监视),没查出啥可疑的。

下了个 360 全盘扫描,C:\ProgramData 下面一个 Networkinges 文件夹Networkinges.zip(是一个混淆的 ps1 脚本,严重怀疑),还有一个 appprotocol 文件夹 appprotocol .zip (这个更像是注册机)。

这两样本云沙箱也查了,都有威胁等级。

家里人说某天某个站点(陪着翻了半小时历史记录也没找到),里面要她 win+r 然后粘贴一串回车,之后就有不定期弹出的黑框了。佬友一定要给家里人做点基础的安全科普。

9 个赞

Σ(°ロ°),前段时间才看到要警惕这样的套路,今天就看到真实案例了,这些搞黑的真是:enraged_face:,我也不太懂电脑安全,可以用Codex试一试,让他找一找

2 个赞

同款吧,360报毒的删了看看还会不会跳

或者试试这个

5 个赞

用在线沙盒服务看看
奇安信情报沙箱
VirusTotal
病毒|木马|网址在线分析工具 沙箱 sandboxes - :japanese_symbol_for_beginner:雨苁ℒ:japanese_symbol_for_beginner:
上面2个我推荐
最后推荐
360沙箱云
我中过木马(我作死自己点的)
然后木马没搞死我,我玩影子系统的时候把自己玩死了(无限重启蓝屏—)
最后送到维修处实际上没送过去,我瞎说的,我自己搞好的,进入安全模式使用cmd命令禁用掉就行,b站给的方法

2 个赞

我记得有伪装成cloudflare turnstile人机验证的,只能说第一眼确实很真

3 个赞

感谢佬友的建议,准备备份资料重装系统了

1 个赞

怕不是数据什么的都偷完了,登录了啥账号记得都改下密码

2 个赞

我用卡巴斯基没扫出来,360确实是扫出来了一堆疑似木马的玩意儿,我懒得看就直接常用的几个服务恢复了其他的全部清理了,现在倒是没有弹了

1 个赞

Gemini分析说的是这是个内存病毒,就是偷信息的,应该以及传走了,就查查有没有拉屎

1 个赞

保存好密码和重要资料,然后重装系统

1 个赞

360在这方面确实好使

1 个赞