记录伪装成Google Chrome的病毒
显卡吧
全部回复
仅看楼主
level 9
DuX2009
楼主
上周拍完照后把相机内存卡插电脑导照片,发现U盘里出现几个“MY Photo” “My Deveice” “My Game”之类的顽固文件夹快捷方式,怎么删也删不掉,甚至格式化之后也很快出现。
根据经验判断,自己常用的内网电脑中毒后插U盘经常出现这种情况。用火绒查毒也查不出来,无奈安装360查杀,很快在电脑中查出来一堆后缀为.lnk的各种快捷方式,360里边显示木马。
删除之后U盘内存卡里不再出现。
2020年04月27日 07点04分
1
level 9
DuX2009
楼主
之后每次开机都会出现这个弹框,因为自己没有安装过chrome,所以就很疑惑,百度之后查到了启动项。是这个Aultolt V3
2020年04月27日 07点04分
2
level 9
DuX2009
楼主
而且这个GoogleChrome文件夹还是隐藏在C盘里的,
打开之后是这样的
隐藏在C盘里,平时看不到
设置显示隐藏的系统程序文件夹后显示了出来
查询之后,发现此种木马
2020年04月27日 07点04分
3
level 9
DuX2009
楼主
自己没用这个电脑看过什么网站,只用来上网课和腾讯会议。能想到的最近和别的电脑穿过东西的就是希捷的移动硬盘,但是用360查杀之后也什么都没查出来。 所以很好奇是出自哪里。
2020年04月27日 07点04分
4
level 9
DuX2009
楼主
2020年04月27日 07点04分
5
level 9
DuX2009
楼主
2020年04月27日 07点04分
6
1