問題描述:
最近不知道在哪里下的的軟體,附帶被捆綁了病毒
這個比之前的感覺都要厲害,開機會自啟動,無法察覺,神出鬼沒
不定期會踏出垃圾彈窗,iNote News,如下圖所示:

時不時還會彈出惡心的游戲廣告
原因分析:
等那個彈出來的時候順藤摸瓜找到了病毒的位置C:\Users\administered\AppData\Roaming\iNotePad如下圖所示:

點開里面就能找到游戲圖示也在里面
偽裝的很好,有了火絨和騰訊管家都指定檔案掃描了一下,都掃不出來
更惡心的是,洗掉的時候一直顯示占用,無法清除,我進任務管理器結束了任務還是不行
解決方案:
使用騰訊管家或者火絨安全工具,直接將整個檔案夾進行粉碎

關于病毒隱藏的路徑:
方法一:可以在彈窗出來的時候,點擊滑鼠右鍵,選位置或者屬性看到
方法二:或者下了everthing軟體,可以使用軟體搜索iNotePad
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/401548.html
標籤:其他
上一篇:解決執行緒不安全的list的問題(Vector、Collections、CopyOnWriteArrayList)
下一篇:sql注入--時間盲注
