答案1
仔细查看快捷方式,你会发现有一个可执行文件 (systemvolumeinformation.exe),后面跟着你想要启动的实际文件的可执行文件。这是典型的恶意软件行为。
双击中毒的快捷方式将执行第一个 .exe,然后是第二个。因此恶意软件先执行,然后才是实际所需的应用程序。
有时候,您被恶意软件感染了,该恶意软件会扫描您的系统以查找可执行文件,并用这些快捷方式替换它们。您现有的防病毒软件可能已删除有效负载 (systemvolumeinformation.exe),导致启动快捷方式时出现错误。
另一个技巧是查找隐藏文件:这些快捷方式中毒木马通常会隐藏原始可执行文件,因此清理就变成了删除快捷方式并取消隐藏原始文件这一简单的事情。这一切都可以编写脚本。
您的屏幕截图提供了一些有关恶意软件如何进入的线索,因此您可能希望考虑使用更安全的浏览习惯。