malware

奇怪的窗口随机打开并很快关闭
malware

奇怪的窗口随机打开并很快关闭

在 Windows 11 中已经有一段时间了,我遇到了这个奇怪的问题: 有时,我会看到一个窗口(比命令提示符更大的东西)立即打开然后关闭。 它是蓝色的,我看不清里面是否有文字。如果有的话,肯定只有几个字符。 它总是在同一个地方打开;左侧显示器的中央(我有 2 个显示器)。 我曾尝试: 禁用所有 Microsoft Office 任务 无法打开 Opera(我认为它可能与此有关......) 检查所有注册表和启动选项(我没有发现任何奇怪的东西) 但它仍然在这里。 至于频率,有时候一天两三次,有时候一次都没有...我没有确切的时间。 我正在考虑重新安装操作系...

Admin

我买了一台开箱的笔记本电脑。我应该重置 Windows 吗?
malware

我买了一台开箱的笔记本电脑。我应该重置 Windows 吗?

前段时间,我买了一台便宜的笔记本电脑,本质上是一台上网本,以确保如果我的主笔记本电脑停止工作,我可以在主笔记本电脑维修期间使用一台笔记本电脑来工作。 上网本的包装盒已经被打开,也就是说封条被破坏了。但是,这是店里仅存的同型号笔记本电脑,而且价格非常划算,所以我就买了。从外观上看,这台笔记本电脑看起来是全新的,没有任何使用痕迹。店里的顾问无法解释为什么包装盒被打开。但这是一家非常大的电子产品商店,顾问可能根本不知道。 回到家后,我打开了上网本,它经历了打开新 Windows 笔记本电脑时必须经历的常规步骤。也就是说,系统提示我选择语言、地区、设置用户名等。 但...

Admin

输入拼写错误的 URL 是否可能受到感染?
malware

输入拼写错误的 URL 是否可能受到感染?

我无意中拼错了 hotmail,因此我输入了 hotmoil(dot)com。当我注意到时,我确实迅速关闭了浏览器,但有可能被感染吗?我没有看到新的下载,我正在使用带有 ublock origin basic 过滤器和 bitdefender 的 chrome。我已经扫描了我的计算机,幸运的是没有发现任何东西,但这让我心烦意乱,担心可能存在隐形下载,可能会让我的机器受到感染 ...

Admin

如果 PC 被感染,启动 USB 也会被感染吗?
malware

如果 PC 被感染,启动 USB 也会被感染吗?

我想创建一个 Windows 11 启动 USB 棒。但这不是问题,因为使用 Microsoft 提供的工具很容易做到这一点。我想知道的是,假设您的计算机被感染,您尝试尽可能彻底地清除感染,并且 4 个信誉良好的扫描仪(Bitdefender 或 Kaspersky、adwcleaner、hitman pro、ESET 免费在线扫描仪)没有发现更多检测。我假设可能有一些隐藏的恶意软件等未被发现。无论如何,如果您从这样的机器创建 Windows 11 启动棒,介质是否也会感染潜在的恶意软件,从而感染未来“干净重新安装”的 Win 11 或“不用担心”?为什么?...

Admin

为什么在 Windows 中限制对 file_system 的访问以防止恶意软件仍然不起作用?
malware

为什么在 Windows 中限制对 file_system 的访问以防止恶意软件仍然不起作用?

现在已经 2023 年了,我们为什么还没有合适的解决方案?Android 通过将重要的 app_data 文件限制到每个应用程序来很好地管理它,除此之外,Android 对摄像头、麦克风等的访问也受到限制,因此即使恶意软件进入 Android,它也无能为力。 为什么 Windows 中不能有类似的东西?一旦恶意软件运行,它就会自动运行,它可以安排时间,感染其他文件等,因此一旦恶意软件进入,唯一的最佳解决方案就是重新安装 Windows。 如果我们只是冻结 C:/Windows? 比如只允许 Microsoft ...

Admin

使用 VM 和 VPN 来处理其他人的 python 脚本或可执行文件是否更安全?
malware

使用 VM 和 VPN 来处理其他人的 python 脚本或可执行文件是否更安全?

我想开始从事 Python 编程的自由职业,但我刚开始为他人工作。我想尽一切努力避免诈骗和我的电脑感染恶意软件。我知道一些基本的危险信号,比如有人试图绕过网站。但这个问题更针对这些想法: 我是否应该使用虚拟机来修改或运行他人的脚本?我知道主机和虚拟环境之间可能存在交叉,但以防万一,这似乎是一种很好的防御措施。 python脚本在编译后是否有可能成为恶意脚本? 我正在考虑清理一台旧笔记本电脑来处理这些工作,这样我的好电脑就不会受到损害。这是否有点过分? 对于通过网络传播的恶意软件,有没有办法保证安全?VPN 能保护我的其他设备吗?或者,如果处理脚本或将...

Admin

Chrome 正在尝试下载某些内容?
malware

Chrome 正在尝试下载某些内容?

最近,我的卡巴斯基杀毒软件显示奇怪的通知,称阻止从 Chrome 进行的下载尝试,因为它包含广告软件等。以下是日志: Event: Download denied User: ROHITHSDELLG15\Rohith's G15 User type: Active user Application name: chrome.exe Application path: C:\Program Files\Google\Chrome\Application Component: Web Anti-Virus Result description: Blocked...

Admin

“Windows 设置”:来自 Win 10 搜索栏的结果
malware

“Windows 设置”:来自 Win 10 搜索栏的结果

问题在于,搜索栏结果中显示的不太可能的拼写错误是否可以被忽略,或者是存在恶意行为的线索。 一开始我需要了解有关删除“开始”菜单中孤立条目的更多信息。因此,我在 Edge 上搜索并找到了这个信息 https://www.bing.com/search?q=windows%2010%20start%20menu%20not%20working%20site:microsoft.com&form=B00032&ocid=SettingsHAQ-BingIA&mkt=en-US 其中包括以下文字: 按 Windows 徽标“开始”按钮键 +...

Admin

关于计算机感染病毒并可能断网的 ISP 通知
malware

关于计算机感染病毒并可能断网的 ISP 通知

最近,我的父母收到一封据称来自 ISP(互联网服务提供商)的电子邮件,说他们的计算机已被感染,如果他们不采取措施清理,他们可能会面临互联网断开连接。 这封电子邮件看起来是合法的,但我的父母有点担心,不知道该如何处理这种情况。我问他们是否遇到过某些问题,例如运行缓慢和不寻常的弹出窗口,这些问题可以支持 ISP 的说法,他们不这么认为。 我想就此事寻求您的帮助和建议。我们应该采取哪些步骤来确保计算机没有任何感染并防止 ISP 进一步出现问题?您会推荐哪些防病毒程序或清理工具?我还想知道来自 ISP 的此类消息是否很常见,以及是否有其他人有过类似的经历。 我感谢您...

Admin

PHP 网站遭到黑客攻击 - 目录名称被更改
malware

PHP 网站遭到黑客攻击 - 目录名称被更改

我是 PHP 和 Apache 的新手。我来自 Node.js/Java 后端,并且我是这个技术栈的新手(PHP、CGI、Apache 等)。我的网站目前使用 ckeditor 来处理用户上传,流量很大。经常有人以某种方式更改我的目录名称。所以我的views目录突然停止views1工作,现在我的整个网站都停止工作了。我对我的文件有 775 权限,但据我所知,这不应该允许随机请求简单地写入我的目录。 我该如何预防?我知道用这么少的信息很难诊断,但我真的不知道该如何处理这种情况。 我不允许任何可疑文件通过.htaccess <FilesMatch "\.(...

Admin

启动时可能执行恶意代码
malware

启动时可能执行恶意代码

检查我的事件查看器,看看我的系统是否启动了任何奇怪的命令。这是因为我注意到我的电脑在启动后突然变慢了。 我想知道这样的事件是否正常;我特别担心为什么它是一个使用“ExecutionPolicy - Unrestricted”执行 powershell 的事件。这是事件查看器日志: Engine state is changed from Available to Stopped. Details: NewEngineState=Stopped PreviousEngineState=Available SequenceNumber=15...

Admin

关闭 Word 文档后出现虚线透明选择框
malware

关闭 Word 文档后出现虚线透明选择框

当我关闭 Microsoft Word 文件时,这个烦人的虚线透明选择框会出现在我的桌面主屏幕上。 当我关闭任何其他文件类型时,都会出现一个半透明的选择框,看起来好多了。 如何阻止出现虚线透明边框?这可能是恶意软件的迹象吗? ...

Admin

可疑脚本干扰 /usr/bin/open
malware

可疑脚本干扰 /usr/bin/open

我使用的是 macOS Ventura 13.2.1 (22D68)。我在电脑上运行了一个脚本,结果与这个帖子。因此,一些文件被安装到/tmp/文件夹中,并且安装了 Opera 浏览器。我不知道损坏程度如何,因为我设法立即从临时文件夹中删除所有文件,删除了 Opera 浏览器和 ryderd 守护程序。我现在正在运行防病毒软件(Acronis Cyber​​ Protect)。但是,我注意到一些登录项也被添加到 General->Login Items 中,我特别担心/usr/bin/open显示消息的命令 来自未知开发商的项目。 (见图)。 我...

Admin