trojan

Windowsformapp 实例在 Windows 10 中的临时文件夹中反复创建名为“Velo.exe”的可执行文件
trojan

Windowsformapp 实例在 Windows 10 中的临时文件夹中反复创建名为“Velo.exe”的可执行文件

从昨天开始,我注意到通过 Windows Form,一个名为 Velo.exe 的应用程序在 Temp 文件夹中创建了许多子文件夹(每分钟 2-3 个,见图),其中包含名为 Velo.exe 的相同文件:我尝试停止 Windowsformapp 实例,但该应用程序总是重新启动。问题是什么?我该怎么做才能解决这个问题?我已上传其中一个 Velo.exe 文件这里有人告诉我,这可能是木马病毒。 这是我在 \AppData\Local\Microsoft\CLR_v4.0\UsageLogs\Velo.exe.log 中找到的日志: 1,“融合”,“GAC”,0...

Admin

由于恶意软件感染而格式化计算机后我该怎么办?
trojan

由于恶意软件感染而格式化计算机后我该怎么办?

昨天我意识到,上周末安装了一些软件后,Microsoft Defender 检测到我的 Windows 10 文档临时文件夹中的几个文件。其中一些文件被防病毒软件删除,另一些文件在被删除之前就消失了,但几分钟后就发现了相同或类似的恶意软件检测。Malwarebytes 确认存在一些恶意软件。 我很快就格式化了我的系统,因为我总是将文件放在外部驱动器中,所以我的电脑现在就像新的一样(也许我用大锤砸核桃,但无论如何,定期重置 Windows 10 是好的)。 我的问题是:某些信息是否可能被泄露?或者 Microsoft Defender 阻止了这些文件(显然是在...

Admin

rootkit 和 RAT 有什么区别?
trojan

rootkit 和 RAT 有什么区别?

我知道两者都可以让攻击者远程访问计算机。RAT 比 rootkit 更容易检测吗?它们通常安装在哪里?其中一个会比另一个造成更大的损害吗?哪一个更容易删除? ...

Admin

在奇怪的位置发现了奇怪的恶意软件(Windows Defender - 检测到:Trojan:BAT/MineBicoin.K & - 受影响的项目:boot:\\.\E:\)
trojan

在奇怪的位置发现了奇怪的恶意软件(Windows Defender - 检测到:Trojan:BAT/MineBicoin.K & - 受影响的项目:boot:\\.\E:\)

我使用的是 Ubuntu 20.04(无双启动),之后我安装了官方 Windows 10 2020 版本(甚至检查了 iso 文件的 sha256sum,它是正版),然后启动后(重新制作了分区,并且是全新的安装,除了我的备份分区是 F: 驱动器) 因此,当 Windows 10 启动、安装并运行时,我检查了 Windows Defender,一切正常,然后我检查了“保护历史记录”,它向我显示了 2 条消息“修复不完整 [严重]” 当我扩展它时,它向我展示了详细信息。 Windows Defender的 保护历史 补救措施不完整......[严重^] 检测到:...

Admin

感染 Win32/Occamy.C 木马后应采取哪些预防措施
trojan

感染 Win32/Occamy.C 木马后应采取哪些预防措施

平台详情:Windows 10,64 位。 感染史。我下载了这个作弊工具游戏。之后,我执行了以下操作序列: 我从包中提取了软件7zip并运行一次可执行文件。UI 无法正确显示中文字符,因此我关闭了该软件。 我打开 Windows 10 设置,将中文添加到支持的语言中。下载了大约 100MB 的语言数据,退出我的帐户,然后使用 Windows PIN 进行身份验证登录。 这次,我使用默认的 Windows 10 软件包提取器来解压该软件。使用 Windows zip 触发 Windows Defender 检查解压的文件。Windows Defender...

Admin

Windows Defender 木马病毒清除
trojan

Windows Defender 木马病毒清除

Windows Defender Win10 删除了一个木马。我错误地点击了允许,允许该木马将来通过防火墙。当我检查防火墙时,我在允许的应用程序列表中找不到该木马。请帮忙 ...

Admin

摆脱 Ceprolad.A 的最佳方法
trojan

摆脱 Ceprolad.A 的最佳方法

这真是太丢脸了……我试图下载一个免费工具,却点错了,结果被大量恶意软件攻击。Windows Defender 似乎已经清除了部分恶意软件,但有一个程序 Ceprolad.A 却一直无法消除。 无需花钱或重新格式化我的硬盘,摆脱 Ceprolad.A 的最佳方法是什么? ...

Admin

我意外下载了 Trojan:Win32/Occamy.C 病毒。我没有运行 EXE。我安全吗?
trojan

我意外下载了 Trojan:Win32/Occamy.C 病毒。我没有运行 EXE。我安全吗?

所以我刚刚意外下载了一个木马病毒。我没有运行 EXE,现在文件不见了(我不知道我是否删除了它,但它不在我的回收站里。)我运行了 McAfee 安全扫描,它说我很安全。我搜索了通常会下载到您的计算机中的文件,但什么也没找到。我听说它可以在您打开计算机时自行运行。我安全吗?在知道之前我不会关闭计算机。 ...

Admin

插入硬盘后是否中了木马病毒?
trojan

插入硬盘后是否中了木马病毒?

我临时修复了一位家人的硬盘,以便将数据从硬盘转移到我的电脑上。当我传输下载文件时,Windows Defender 弹出一条消息,提示检测到木马病毒。我删除了 Windows Defender 中被隔离的文件。然后,Windows 资源管理器无法传输下载中的两个文件(我猜想这些文件感染了木马病毒,或者可能已从 Windows Defender 中删除)。我决定跳过它们,然后将文件传输到我的文档中。 在仔细考虑了该木马病毒之后,我删除了硬盘中传输的所有文件,并拔掉了硬盘。 我有可能感染木马病毒吗?首先,我从未打开过任何文件。但不管怎样,我是否仍然感染了木...

Admin

我的网络摄像头是硬连线的吗?
trojan

我的网络摄像头是硬连线的吗?

我想知道我的网络摄像头 LED 是否可以通过软件(恶意软件)控制,或者是否是硬接线的。我的理解是,如果网络摄像头的 LED 是硬接线的,则黑客无法在 LED 未亮的情况下将其打开。如果我错了,请纠正我。 我正在运行最近购买的 DELL Inspirion 15 5000 系列。 我尝试运行此命令 uvcdynctrl -c 但没有得到 LED 选项,这是否意味着它是硬连线的? ...

Admin

特洛伊木马攻击后,Windows 7 所有文件“拒绝访问”
trojan

特洛伊木马攻击后,Windows 7 所有文件“拒绝访问”

背景:500 GB 硬盘开始达到最大容量,确定文件夹/文件总数应约为 250 GB。我安装了 Bitdefender,但不知何故木马病毒闯了进来,最终被 HouseCall 发现。现在所有文件夹都显示“文件夹为空”,尽管属性显示内容正常。目前正在使用 Bitdefender 进行全面系统扫描(3 个半小时后扫描到 45%),但这并不能解决我真正的问题,即: 刚刚运行 cmd attrib 并发现所有文件现在都被拒绝访问。有没有办法在 cmd 中全面删除拒绝访问前缀,或者有没有其他方法可以解决这个问题? ...

Admin

“Hiren 的启动 CD 16.2”与“Hiren 的启动 CD 15.2”
trojan

“Hiren 的启动 CD 16.2”与“Hiren 的启动 CD 15.2”

我正在寻找最新的 HBCD,然后我发现了这个:“Hiren 的启动 CD16.2“这似乎是最新的,但是在他们自己的网站上,他们只有 vs。“Hiren 的启动 CD15.2“不是16.2这让我很怀疑。 以下是我遇到的一些提及 Hiren Boot CD 16.2 的链接: http://thehillnews.net/news/Download-hiren-boot-cd-16.2-iso-free http://getpcsoft.wikisend.com/tips/Hiren_Bootcd_16.2_Windows_7.html 有人知道这是假...

Admin

macOS:是否有可能找出谁拦截了我的传出(HTTP)通信?
trojan

macOS:是否有可能找出谁拦截了我的传出(HTTP)通信?

快速提问: 有没有什么办法可以找出谁或哪个进程在 macOS 上拦截传出的 HTTP 连接? 细节: 环境:macOS Sierra 当尝试打开相当标准的网页(博客、新闻门户)时,大多数网页都卡在连接“待处理”状态。我发现待处理的资源通常是指向 CDN 网络(例如 Amazon AWS、Google 等)的 URL。 在各种浏览器中尝试过 - 结果相同: 苹果浏览器 铬合金 火狐 'wget' (是的,甚至是 wget..) wget 的结果之一: wget http://s3.amazonaws.com/cc.silktide.com...

Admin