吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6308|回复: 22
收起左侧

火绒日志发现电脑有流氓软件

[复制链接]
xiaoqu525 发表于 2020-3-26 20:39
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
图片1.png

电脑win7 X86,找到改文件目录下,删除文件提示需要trustedinstaller权限,在百度以后获得该权限再进行删除提示在进程中,无法删除。。日志显示收到150条攻击
我想问问各位大佬,怎么样快速删除。。。也不可能每个文件都获取trustdinstaller权限吧,那样好慢啊

免费评分

参与人数 1吾爱币 +1 收起 理由
xouou + 1 火绒不是有强制删除吗, 不行就用360强删

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

火绒安全实验室 发表于 2020-3-27 11:31
本帖最后由 火绒安全实验室 于 2020-3-27 11:32 编辑

您好,您是否有安装智能云五笔输入法,可以看下https://www.huorong.cn/info/1542186068166.html 建议您卸载,清理下浏览器缓存,重启电脑,之后您再观察下是否还有访问

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
天狼安全 + 1 + 1 哈哈!上面的假号//狗头

查看全部评分

天狼安全 发表于 2020-3-27 09:30
本帖最后由 天狼安全 于 2020-3-27 09:36 编辑
xiaoqu525 发表于 2020-3-27 09:12
svchost.exe好像是系统文件,但是也会主动访问恶意网站

您好,
您这是由于dns缓存引起的,清除一下DNS缓存(在cmd里面输入ipconfig /flushdns这个命令),不要再访问报毒网址。试试看还报毒吗

PS:那个barleyshop文件夹,纯属广告软件,直接删就行。如果直接删不掉可以使用火绒剑删除
wth0538 发表于 2020-3-26 21:00
huang_z_c 发表于 2020-3-26 21:12
PE下能删吗?
246999 发表于 2020-3-26 21:46
用腾讯电脑管家吧,强力清除
WXJYXLWMH 发表于 2020-3-26 21:49
开机进入安全模式 或 pe 删除
头像被屏蔽
kfli 发表于 2020-3-26 22:00
提示: 作者被禁止或删除 内容自动屏蔽
cdaxcy 发表于 2020-3-26 22:15
切Linux,任意删
lies2014 发表于 2020-3-26 23:22
U盘启动,再顽固的也能删掉
 楼主| xiaoqu525 发表于 2020-3-27 09:11

待会试试PE。。。现在在安全模式下无法删除该文件,先杀毒。。再进PE删试试。
 楼主| xiaoqu525 发表于 2020-3-27 09:12
svchost.exe好像是系统文件,但是也会主动访问恶意网站
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2025-1-16 18:57

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表