如果我的 Windows 计算机似乎感染了病毒或恶意软件,我该怎么办?
这个问题经常出现,建议的解决方案通常是相同的。这个社区 wiki 试图作为最终的、最全面的答案。
随意通过编辑添加您的贡献。
为什么杀毒软件不彻底删除病毒、恶意软件等,而是将它们隔离?彻底摆脱它们不是更好吗?为什么?以及如何手动删除它们?
您只需键入以下内容即可将任何文件隐藏在另一个文件中:
type sol.exe > container.txt:sol.exe
Run Code Online (Sandbox Code Playgroud)
并运行文件隐藏文件只需使用:
start c:\hide\container.txt:sol.exe
Run Code Online (Sandbox Code Playgroud)
但是关于这个的疯狂部分是它不会增加文件的大小(所以它完全隐藏)。
如果您删除包含隐藏内容的文件,则隐藏内容不会被删除。只需使用:
more < container.txt:sol.exe > sol.exe
Run Code Online (Sandbox Code Playgroud)
为什么 NTFS 允许这样做?这似乎是隐藏病毒的最佳方式。
我意识到在 Windows PC 上防病毒是遥不可及的,但为了将作为“家庭技术支持”花费的时间保持在最低限度,我正在寻找将计算机锁定到它的点的想法很难收集广告软件/间谍软件、恶意软件或病毒。
假设用户是我的妈妈,她很少(如果有的话)需要管理员访问权限,并且主要使用计算机进行 MS Office 和 Web 浏览。
我正在通过 torrent下载AVI文件,但我的防病毒软件检测到了一些东西。AVI 文件是否可能包含病毒?
这很奇怪,因为 torrent 有很多正面评价。
我的显示器上有一个 Microsoft LifeCam HD。今天,完全出乎意料,它的灯亮了——它发生时我只是在浏览网页(在 Chrome 中)。大约 5 分钟后,网络摄像头关闭。
当然,我立即怀疑我的前妻(如果有疑问,我总是怀疑她),但她对计算机的了解不够。
我查看了进程列表,没有看到任何可疑的东西。我正在运行几个开源项目和免费应用程序(例如,greenshot、powermenu、supertray),但我已经拥有它们多年了。Autoruns 在启动时没有报告任何可疑情况,Windows Defender 也没有报告。
无论如何,它可能是什么?我接下来应该看什么?
如果我在使用 VMWare 或 VirtualBox(或其他任何东西)的 Windows 7 主机上运行 Windows 7 虚拟机,并且虚拟机完全被病毒和其他恶意软件过载,我应该担心我的主机吗?
如果我在主机上安装了防病毒程序,它会检测到任何问题吗?
来自 VirtualBox VM 的病毒会影响主机吗?
昨天我使用我的 Avast 防病毒软件运行了一次完整的系统扫描,它发现了一个感染文件。该文件的位置是:
/private/var/db/uuidtext/7B/BC8EE8D09234D99DD8B85A99E46C64
Run Code Online (Sandbox Code Playgroud)
Avast 将感染文件分类为:
JS:Cryptonight [Trj]
Run Code Online (Sandbox Code Playgroud)
因此,在删除文件后,我又进行了几次完整的系统扫描,以检查是否还有其他文件。我什么也没找到,直到我今天重新启动了我的 macbook pro。该文件再次出现在同一位置。所以我决定让 Avast 把它放在病毒箱中,重新启动笔记本电脑,文件再次位于同一位置。因此,每次重启笔记本电脑时,病毒都会重新创建文件。
我想避免擦拭笔记本电脑并重新安装所有东西,所以这就是我在这里的原因。我研究了文件路径和密码之夜,发现密码之夜是/可以是可以在某人计算机的后台运行以挖掘加密货币的恶意代码。我一直在监控我的 CPU 使用率、内存和网络,但我没有看到一个奇怪的进程在运行。我的 CPU 运行低于 30%,我的 RAM 通常低于 5GB(安装 16GB),并且我的网络没有任何进程发送/接收大量数据。因此,如果有什么东西在后台挖掘,我根本无法分辨。我不知道该怎么做。
我的 Avast 每周都会运行完整的系统扫描,所以这周最近才成为一个问题。我检查了我所有的 chrome 扩展程序,没有任何问题,除了新的 Mac 操作系统(macOS High Sierra 10.13.1)之外,过去一周我没有下载任何特别的东西。所以说实话,我不知道这是从哪里来的,我也不知道如何摆脱它。有人可以帮我吗。
我怀疑这个所谓的“病毒”来自 Apple 更新,它只是一个预安装的文件,每次启动/重新启动操作系统时都会创建和运行。但我不确定,因为我只有一台 MacBook,我知道没有其他人拥有 Mac 已将操作系统更新为 High Sierra。但是 Avast 一直将其标记为潜在的“Cryptonight”病毒,并且没有其他人在线发布有关此问题的任何信息。因此,一个常见的病毒清除论坛在我的情况下没有帮助,因为我已经尝试使用 Avast、malwarebytes 和手动删除它。
我问这个的原因是因为我很好奇计算机中是否可能存在病毒而我永远无法知道它的存在。更具体地说,是一种不发出任何迹象的病毒。
virus ×10
windows ×5
anti-virus ×4
malware ×4
security ×2
anti-malware ×1
anti-theft ×1
avast ×1
avi ×1
mac ×1
macos ×1
ntfs ×1
rootkit ×1
spyware ×1
virtualbox ×1
webcam ×1
windows-7 ×1