Jr丶新一 发表于 2025-1-18 02:20

求助,电脑好像被远控病毒感染了

但是不知道是什么操作
装完系统就发现在 C 盘 windows 目录很可疑360 没检测到
我 od 载入搜索字符串全是乱码有没有大哥救救我
https://www.virscan.org/report/8 ... a2efafa81548e3a0ffd

样本地址https://ergou.lanzn.com/ibQh02l53mba慎启动


https://habo.qq.com/file/showdetail?md5=d76effcd0f7f83982d9e7797915f58d7

还有一个是 https://ergou.lanzn.com/iNwLW2l5bqvc这个查询更可疑   检测被调试了 系统里面叫开关机加速补丁   本身被隐藏了查看隐藏文件也看不到 ,火绒导出的。

文风 发表于 2025-1-18 07:59

重装系统,再在系统里面安装一个虚拟主机,有什么不清楚的软件,先在虚拟主机运行,有病毒不怕,直接把虚拟主机系统重装

rayzju 发表于 2025-1-18 08:48

文风 发表于 2025-1-18 07:59
重装系统,再在系统里面安装一个虚拟主机,有什么不清楚的软件,先在虚拟主机运行,有病毒不怕,直接把虚拟 ...

要注意虚拟机和主机的共享目录务必关闭,避免被穿透。

samupday 发表于 2025-1-18 08:46

专业人士用专业的工具杀毒,一般人就重装系统吧,这个是最安全有效的办法了。

maya123 发表于 2025-1-18 09:08

2楼的正解,我曾经也有过类似的情况,但是短时间内无解,需要自己备份重要数据重装系统,最好就是微软官方或者itellyou去下载

hjk 发表于 2025-1-18 09:17

itellyou 原版系统吧

readboy 发表于 2025-1-18 09:19

备份好资料,重装一下系统吧!

文风 发表于 2025-1-18 09:42

rayzju 发表于 2025-1-18 08:48
要注意虚拟机和主机的共享目录务必关闭,避免被穿透。

谢谢,你说的没有错{:1_893:}

hdzrmlm 发表于 2025-1-18 10:02

尽量不要装其他网站盗版系统

wjybox 发表于 2025-1-18 10:27

运气不好,我裸奔从来没有中过招。
页: [1] 2
查看完整版本: 求助,电脑好像被远控病毒感染了