我不太明白病毒和蠕虫之间的区别,蠕虫似乎不需要任何宿主来复制自己。
但是有人可以解释一下吗?这意味着蠕虫是软的吗?而不是病毒?
在蠕虫的情况下,您可以找到包含蠕虫本身的文件吗?非常感谢回复。。
有些东西使我的家庭网络的任何操作系统或计算机上的所有浏览器打开随机网页并要求安装某种 Microsoft 保护,这能做什么?
它发送随机链接,如:
http://results.google-analytics.com/
http://wellaction.com/?q=fine+silverware
重定向到 http://crazyfastcash.com/?query=fine+silverware
可能的重复:
如果我的计算机感染了病毒或恶意软件怎么办?
我想知道专业人士使用哪些工具和方法来删除 Windows 中的恶意软件。HijackThis 够了吗?您如何手动识别深深植根于操作系统的内容?
我父亲的 XP 系统显然感染了某些东西,但通常的建议(安全模式下的多个扫描工具、Live CD 等)并没有消除它。他拒绝格式化,因为他有需要完成的工作,而且目前恶意软件还没有做任何太碍事的事情。
我很尴尬地说,我最近在排名前 10 的 CS 学校完成了计算机科学学位。
我为什么要发这个?
google了下这个,答案很不清楚,分散,给出了不同的答案。所以,一旦我弄清楚了这个过程是什么以及它的作用,我想我会帮助世界并在这里发布一个非常明确的答案。
本问答涵盖以下内容:
我正在运行 Windows 7 64 位。昨天我问了这个问题。没有必要阅读它。现在,我的防病毒软件没有检测到病毒,但是我遇到了两个问题:
当我启动 Windows 时,屏幕变黑大约 15 秒,在我看到登录屏幕之前,我以前没有这个问题。
我在上一个问题中说过
所有这些都删除了一些恶意软件(我不喜欢说病毒),但是每次我启动 Windows 时,2 或 3 分钟后,我都会看到一个命令提示符,它的打开和关闭速度比您眨眼的速度都要快,我坚信这是间谍软件,但我无法证明。
所以今天我决定找出那个命令提示符是什么,我下载了 camtasia studio,记录了屏幕并等待命令提示符弹出,然后我使用 camtasia 和 vlc 放慢了视频的帧并拍摄了这些快照


是恶意软件还是驱动程序问题之类的?
我一直试图解决这个问题很长时间。我已经使用 Chrome 超过 4 年了,它对我来说是最好的浏览器。
突然,Chrome 停止工作。我尝试卸载它并重新安装它超过 20 次,但它仍然无法正常工作。不工作是指我无法打开页面、无法打开设置、无法打开插件等。
我在 Internet 上进行了大量搜索,并安装了许多程序来删除木马、蠕虫、恶意软件。但是 Chrome 仍然只能在沙箱之外工作。
从运行提示;
我的操作系统是 Windows 7 64 位。
更新 1
每个用户请求的屏幕截图。

更新 2
当我在 Chrome 中打开任务管理器时,我看到了一个叫做 GigaAuthExtension 的东西。我没有安装这个。这可能是问题吗?

更新 3
我发现我无法在 Windows 上启动 Google 服务。
当我运行 chrome 时,我注意到这个奇怪的过程:
conhost.exe它的路径以??. 我只是在重新启动 Windows 后第一次运行 chrome 时看到它
这是一个恶意软件吗?
当我打开一个chrome页面时,我发现了这些进程
我发现我有一个名为 的进程csrss.exe,我读到这可能是系统进程或具有相同系统进程名称的恶意软件。我试图右键单击它并转到位置,但没有打开位置。我的意思是什么都没打开。这是问题吗?
我发现了一些我怀疑是恶意软件/附加软件的东西。我访问的每个网站都添加了脚本,即使是我自己制作的。这是在 : 中添加的,http://puu.sh/dgIF0/0c452eb390.png
而 iFrame 在正文 ( http://puu.sh/dgJf3/c700693208.png)中创建。我检查了其中的一些,按照链接并注意到它收集元数据并将其上传到互联网。(一段代码:http://puu.sh/dgIJE/3c53d5b1cc.png使用此代码也有错误)。我在互联网上找不到很多关于 Best-Deal-Products 的(有用的)信息,(因此这条消息)。此外,当我使用 Internet Explore 或 Google chrome 便携版(而不是“普通”Google chrome)时,它又出现了。作为 JunkwareRemovalTool 的程序没有解决问题(如果它确实是一个问题)。关于我的系统:我使用 advast!(免费),我有一个 windows8 64 位操作系统,还有 Lenova 的东西。从我的电脑打开 html 文件时不会出现这个问题,只有来自 Internet 的 html 文件。此外,我使用的网络似乎并不重要。我制作了一个空白的 php 文件并将其上传到 000webhost。查看源代码时,头脑中只有这个:<script src="https://www.best-deals-products.com/ws/sf_main.jsp?dlsource=hdrykzc"></script>
但是当使用“检查元素”时,会显示很多不是我的代码(在 000webhost 代码旁边),这些元素在附件中。以下内容也在附件中:在标签中找到的 Best-Deal-Products 的 URL 和访问 google.nl 时来自 google chrome 的控制台日志
我的主要问题是:什么是最优惠的产品?它有什么作用?对我有什么负面影响吗?如果是,我该怎么办?我希望我提供了足够的信息,但以防万一;问,我会尝试找到它(或 TeamViewer 会话?)我还请求了 avast 的帮助!和病毒总数。
依恋:
标签中的链接
https://www.best-deals-products.com/ws/sf_preloader.jsp?dlsource=hdrykzc&ver=2014.12.4.3.1
https://www.best-deals-products.com/ws/sf_code.jsp?dlsource=hdrykzc&ver=2014.12.4.3.1
https://www.best-deals-products.com/ws/slideup2/main.js?ver=2014.12.4.3.1
https://www.best-deals-products.com/ws/side_slider/main.js?ver=2014.12.4.3.1
https://www.best-deals-products.com/ws/js/base_single_icon.js?ver=2014.12.4.3.1
https://www.best-deals-products.com/ws/css/main.css?v=2014.12.4.3.1
Run Code Online (Sandbox Code Playgroud)
标签中的链接:
https://www.best-deals-products.com/ws/userData.jsp?dlsource=hdrykzc&userid=&ver=2014.12.4.3.1
https://www.best-deals-products.com/ws/co/register_server_layer.html?version=2014.12.4.3.1
Run Code Online (Sandbox Code Playgroud)
访问 google.nl 时从 google chrome 登录
Resource interpreted as Script but transferred …Run Code Online (Sandbox Code Playgroud) 我的文件中大约 90% 的文件,包括*.doc, *.jpg,被转换为*.micro!
剩下两个文件:
help_recover_instructions+iyf.htmlhelp_recover_instructions+iyf.txt这些文件说:
*你的文件怎么了?
您的所有文件都受到 RSA-4096 强加密的保护。可以在此处找到有关加密 RSA-4096 的更多信息:http : //en.wikipedia.org/wiki/RSA_(cryptosystem)这是什么意思?
这意味着您文件中的结构和数据已不可撤销地更改,您将无法使用、阅读或查看它们,这与永远丢失它们是一样的,但在我们的帮助下,您可以恢复它们.这怎么发生的?
特别是对于您,在我们的服务器上生成了秘密密钥对 RSA-4096 – 公共和私有。您的所有文件都使用公钥加密,该公钥已通过 Internet 传输到您的计算机。只有在我们的秘密服务器上的私钥和解密程序的帮助下才能解密您的文件!!!我该怎么办?
唉,如果你在规定的时间内没有采取必要的措施,那么获得私钥的条件就会改变。如果您确实需要您的数据,那么我们建议您不要浪费宝贵的时间寻找其他解决方案,因为它们不存在。
有谁知道发生了什么?
自从我的笔记本电脑由于关键结构损坏而崩溃后,重新启动后屏幕截图中的弹出窗口就会出现。我在谷歌上搜索是否在其他情况下出现并注意到字体和语法看起来不标准。
弹出窗口的名称是“系统设置更改”,正文说:
您的硬件设置已更改。请重新启动计算机以使这些更改生效!!
(空格和感叹号完全包括在内)
我怀疑这是某种病毒或恶意软件,但我的保护(AVG 和 MalwareBytes)没有发现任何东西。有没有其他人遇到过这样的事情?
笔记本电脑是运行 Windows 10 家庭版的华硕 x550z。
按照 Twisty 的建议,我使用 Process Explorer 查看运行弹出窗口的内容。似乎 atieclxx.exe 是负责的,但是这个似乎是另一个进程的副本?
malware ×10
virus ×7
windows ×4
windows-10 ×2
windows-7 ×2
drivers ×1
html ×1
javascript ×1
networking ×1
performance ×1
security ×1
windows-xp ×1
worm ×1