好友
阅读权限10
听众
最后登录1970-1-1
|
nsys
发表于 2024-7-19 15:49
25吾爱币
防护项目:命令行修改用户账户激活状态
执行文件:C:\Windows\System32\net.exe
执行命令行:net user Guest /active:yes
操作结果:已阻止
进程ID:3916
操作进程:C:\Temp\i386\opennet.bat
操作进程命令行:"C:\Windows\System32\cmd.exe" /c opennet.bat
父进程ID:1384
父进程:C:\Windows\System32\wscript.exe
父进程命令行:"C:\Windows\System32\WScript.exe" "C:\Temp\i386\opennet.vbs"
每天只发生一次,目前没找到自动生成的bat和vbs文件,有没有办法捕获这两个文件,想找到是什么软件?脚本?计划任务生成的 |
最佳答案
查看完整内容
你系统怎么激活的?是不是那种kms自动延期的那种激活啊,所以没有开机要自动运行一次,所以被报毒了。
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|