吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3585|回复: 20
收起左侧

电脑中毒了,杀不掉,还会传染求助。

[复制链接]
wapj23215654 发表于 2021-1-27 12:02
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 wapj23215654 于 2021-1-27 12:11 编辑

360完全无效
安装了火绒也是只能一直在阻止

病毒具体表现就是光盘放入后光盘内会出现好几个exe文件夹
然后就是光驱会一直处于刻录状态  可以实时看到光盘容量在增加 怀疑是一直在刻录电脑内的文件
求助大神们问一下这个大概是个什么病毒 怎么可以完全清理掉
目前解决方法是安装了火绒 目前电脑光驱已恢复正常 但是火绒一直在拦截一个CMD命令

火绒拦截信息如下

防护项目:命令行修改用户账户密码
执行文件:C:\Windows\system32\net.exe
执行命令行:net user Guset
操作结果:已阻止

进程ID:552
操作进程:C:\Windows\system32\cmd.exe
操作进程命令行:cmd.exe /C net user Guest > accountInfo.txt
父进程ID:2268
父进程:C:\Program Files\Westone\OneKey\SafeCenter\WestoneService.exe
父进程命令行:"C:\Program Files\Westone\OneKey\SafeCenter\WestoneService.exe"


防护项目:命令行修改用户账户密码
执行文件:C:\Windows\system32\net.exe
执行命令行:net user Administrator
操作结果:已阻止

进程ID:552
操作进程:C:\Windows\system32\cmd.exe
操作进程命令行:cmd.exe /C net user Guest > accountInfo.txt
父进程ID:2268
父进程:C:\Program Files\Westone\OneKey\SafeCenter\WestoneService.exe
父进程命令行:"C:\Program Files\Westone\OneKey\SafeCenter\WestoneService.exe"

免费评分

参与人数 2吾爱币 +2 热心值 +1 收起 理由
小小的石头13 + 1 + 1 我很赞同!
冥界3大法王 + 1 为360饭桶咱们干一杯~~

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

崔斯特 发表于 2021-1-27 12:41
使用火绒的话,在安全工具里面,有一个火绒剑,还有一个启动项管理,先可以用这两个去定位可疑的程序文件,然后边上还有一个文件粉碎,把刚找出来的粉碎,另外你也可以先把其它的杀毒的都下载下来用一次,然后再卸载。
冥界3大法王 发表于 2021-1-27 13:42
@wapj23215654
当年我上打印店,U盘感染一病毒,他家也有360,结果饭桶能查重启不管用。
后来请来天兵天将来助阵,四方丁家皆饭桶,最后请来诺顿,人家还是试用的,也不重启,一次就给删除干净了。
老牌子的,还是真有实力的。
pdln 发表于 2021-1-27 12:11
你下载卡巴斯基更新病毒库后,全盘杀一次看看。
火绒感觉还是管理电脑更好,不适合杀毒
dunniu 发表于 2021-1-27 12:14
有自启动程序,找出来删掉先!
tritan 发表于 2021-1-27 12:14
快快去当地的医院来上一阵疫苗就好了
sosilence 发表于 2021-1-27 12:15
这都多久没见过病毒了
afei52afei 发表于 2021-1-27 12:20
360的用户,呵呵
星凯 发表于 2021-1-27 12:34
用360就可以了  用流氓对付流氓
MSLOS 发表于 2021-1-27 12:35
用pe全盘杀毒
dbu00956 发表于 2021-1-27 12:53
怎么感觉不是病毒.......      
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 14:22

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表