Pendrive 恶意软件将 exe 文件转换为快捷方式并在打开时显示错误

Pendrive 恶意软件将 exe 文件转换为快捷方式并在打开时显示错误

一切EXE文件文件显示为捷径我电脑上的文件。我尝试安装程序,但它显示与系统卷信息相关的错误。

单击“确定”按钮后,出现安装弹出窗口。我认为这可能是由于病毒攻击。在属性选项卡上,它显示了 exe 文件的位置,如 C:\Windows...

我也附上了错误的屏幕截图。我也尝试使用 K7 Antivirus 进行扫描,但没有显示任何威胁。我能知道如何解决这个问题吗?

显示快捷方式

在此处输入图片描述

以 Safari 的“属性”选项卡为例

在此处输入图片描述

答案1

仔细查看快捷方式,你会发现有一个可执行文件 (systemvolumeinformation.exe),后面跟着你想要启动的实际文件的可执行文件。这是典型的恶意软件行为。

双击中毒的快捷方式将执行第一个 .exe,然后是第二个。因此恶意软件先执行,然后才是实际所需的应用程序。

有时候,您被恶意软件感染了,该恶意软件会扫描您的系统以查找可执行文件,并用这些快捷方式替换它们。您现有的防病毒软件可能已删除有效负载 (systemvolumeinformation.exe),导致启动快捷方式时出现错误。

另一个技巧是查找隐藏文件:这些快捷方式中毒木马通常会隐藏原始可执行文件,因此清理就变成了删除快捷方式并取消隐藏原始文件这一简单的事情。这一切都可以编写脚本。

您的屏幕截图提供了一些有关恶意软件如何进入的线索,因此您可能希望考虑使用更安全的浏览习惯。

相关内容