吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7421|回复: 17
收起左侧

电脑每次开机system32\drivers下都会生成一个疑似木马

[复制链接]
smilencetion 发表于 2021-3-7 22:35
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
Windows 10
电脑每次开机system32\drivers下都会生成一个疑似木马,名字是随机的,后缀是sys
想删除的话,会提示已在system中打开

Windows Defender提示是Trojan:Win32/Tnega!MSR后,会让重启,但是重启后,又有,名字又是随机的

然后我装了卡巴斯基
卡巴斯基提示是HEUR:Trojan.Win32.Generic,事件是无法清除

我爱玩传奇单机,我个人觉得最大的可能是传奇服务端带来的
请问真的是木马吗?目前还没看到什么实质破坏,其实几年前玩传奇就有这些,只是当时不在意

是的话,该怎么清除?谢谢

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
浅笑心柔 + 1 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

leizit 发表于 2021-3-8 08:31
前段时间我下载了个SF登录器,卡巴直接报毒,然后干掉重启,结算无法启动了,过了一会我再去启动,居然正常开机了,扫描也没病毒了,我还是重装了一下系统
Itzamana 发表于 2021-3-8 00:58
木马一般不怎么搞破坏,都是奔着现实利益去的,比如盗窃各种密码什么的…
想彻底删除的话建议上传到火绒论坛让那边的人想想办法…
头像被屏蔽
qmydate 发表于 2021-3-7 22:36
root_1 发表于 2021-3-7 23:56
这是私服驱动劫持病毒,彻底的话 建议重新安装系统即可,  登录器反外挂都是靠这玩意支持的
不二神话 发表于 2021-3-7 23:58
进任务管理器找到文件位置,下载火绒文件粉碎,可以删除
ycsyywl 发表于 2021-3-8 01:39
估计是私服的反作弊驱动
ycsyywl 发表于 2021-3-8 01:39
ycsyywl 发表于 2021-3-8 01:39
估计是私服的反作弊驱动

你看看签名是不是吊销的,是不是误报
zrz444 发表于 2021-3-8 07:48
一:安全模式下查下进程。msconfig
二:安全模式下杀下毒。
ddd7777 发表于 2021-3-8 08:02
最安全的办法,就是拷贝重要资料,全盘格式化,安装系统后,及时安装杀毒软件最新版,在导入资料就行。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 13:29

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表