病毒吧 关注:297,273贴子:1,171,021
  • 53回复贴,共1

电脑好像是中病毒了

只看楼主收藏回复

C盘programdata文件夹莫名出现一堆文件,里面是yourphone.exe和Microsoft server.exe,文件被我删了忘记截图了。同时任务管理器启动页面多出一个YY开播的启动项,以上两个文件图标与YY开播的一样,并且会一直跳出以上两个文件的快捷方式属性界面,CPU莫名满占用开始滴滴叫,我禁用和删除文件之后,启动项又出问题,一片空白,但是删除启动文件夹又显示有四项文件。我用360杀了一下毒之后,至少不会滴滴叫,不会弹属性界面了,但是启动项未修复。


IP属地:浙江1楼2024-04-10 08:46回复
    启动项是否在programdata文件夹生成一个子文件夹然后被我误删了?


    IP属地:浙江2楼2024-04-10 08:47
    回复
      为什么不用国外优秀杀毒软件


      IP属地:黑龙江来自Android客户端3楼2024-04-10 09:10
      收起回复
        .....不放心了可以私我 我帮你看看 再有那么多优秀的杀毒软件 卡巴斯基、360 都可以满足你的需求啊


        IP属地:陕西4楼2024-04-10 09:59
        收起回复
          楼主是这个吗
          今天开机几个命令行窗口闪了一下,出来这个弹窗,查了一下自启多了个叫易点通的东西


          IP属地:湖北6楼2024-04-10 12:10
          收起回复
            样本有吗?


            IP属地:广东7楼2024-04-10 16:35
            收起回复
              如果这玩意不在C:\Program Files\WindowsApps\下面的话,那就是病毒
              360系统急救箱扫描全盘。


              IP属地:广东8楼2024-04-10 16:39
              收起回复
                已知的远控木马,白加黑添加自启动,处理掉相关联文件


                IP属地:浙江来自Android客户端10楼2024-04-10 19:00
                收起回复
                  优秀的有卡巴斯基和ESET,放着优秀的不用为什么偏用个次的杀毒软件??


                  IP属地:山东11楼2024-04-11 15:20
                  收起回复
                    我这也是,刚打开电脑 风扇响个不停,看了下进程,查到了这个易点通。还结束不了,用微软自带的扫不出来问题,赶紧断网,这个进程自己结束了。定位了文件,找到脚本文件,显然病毒了


                    IP属地:四川来自Android客户端12楼2024-04-11 23:41
                    回复
                      来 show me your code,


                      IP属地:四川来自Android客户端13楼2024-04-11 23:46
                      回复
                        根据文件创建时间回溯当时所有操作,是下载了winterm软件,当时微软的defende查出来了,出于自信我允许加了白名单


                        IP属地:四川来自Android客户端14楼2024-04-11 23:53
                        收起回复
                          这个怎么删啊,快急死了


                          IP属地:辽宁来自Android客户端15楼2024-04-16 12:59
                          收起回复
                            一样的状况,求建议


                            IP属地:浙江来自iPhone客户端16楼2024-04-20 21:25
                            收起回复
                              看着像银狐


                              IP属地:北京17楼2024-04-21 13:19
                              收起回复