本文目录一览:
- 1、今天不小心下载了带木马病毒的压缩包文件解压后删不掉了,会对电脑造成什么危害
- 2、在byrutor上下载的游戏电脑管家显示有木马病毒
- 3、下载东西老提示是病毒,怎样识别哪些是木马病毒?
- 4、为什么在群里下载文件会说该文件包含病毒 禁止下载
今天不小心下载了带木马病毒的压缩包文件解压后删不掉了,会对电脑造成什么危害
您好!
按照您的叙述这可能是一个顽固木马或流氓软件,如果确认该压缩包文件带有木马病毒,请使用360安全卫士或瑞星杀毒进行强力查杀。通常这种无法删除的程序会感染系统文件夹,在满足爆发条件后开始发作,会大肆破坏系统文件,导致计算机死机,蓝屏,甚至数据损坏。
现在,请您将该压缩包文件隔离,同时断网,在2到3天后联网,使用杀毒软件清除,这样基本可以移除该病毒程序。
祝您生活愉快!
在byrutor上下载的游戏电脑管家显示有木马病毒
破解后程序的加密壳导致的。比如大部分破解程序都会套上个Vmp,Tmd一类保护型外壳,这类加密壳杀毒的什么特征码、虚拟机分析都不管用,本着错杀1万也不放过一个的原则,就给你报了。
很多破解游戏实际上是原版游戏加破解补丁的形式,其中破解补丁的实现方法有很多,诸如进程注入,内存寻址,或者直接修改原版游戏的部分文件等等,这些行为与病毒无异,所以杀毒软件会报毒,即便这些软件根本无害。
破解后的程序组装的pe结构非正常编译器的结构,被怀疑为区段附加感染病毒。典型的就是360经常爆的qvm一类的。
下载东西老提示是病毒,怎样识别哪些是木马病毒?
1.伪装成图片文件。这是黑客常用来骗别人执行木马的方法。将木马说成为图像文件,比如说是照片,只要入侵者扮成美眉及更改服务端程序的文件名为“类似”图像文件的名称,然后再假装传送照片给受害者,一般情况下受害者就会立刻执行它,致使电脑系统感染木马。
2.伪装成应用程序扩展组件。这类扩展组件的木马最难识别。黑客通常将木马程序写成各种类型的文件,然后挂到一个出名软件的安装目录中,由于软件本身很出名,所以通常不会有人怀疑它的安全性,更不会检查它的文件是否多了,当运行这个软件的时候,木马也会同时运行。
3.逆名木马伪装成JPG 、TXT文件。木马作者通过技术手段,使得文件名逆向显示为:扩展名+文件名(exe.txt),让木马文件名看上去跟记事本文件完全一样,即使是经验丰富的IT技术人员也会很容易被该木马欺骗。
4.利用你的惯性点击心理,伪装成文件夹。把木马文件伪装成文件夹图标后,放在一个文件夹中,然后在外面再套三四个空文件夹,很多人出于连续点击的习惯,点到那个伪装成文件夹木马时,也会收不住鼠标点下去,这样木马就成功运行了。
5.邮件冒名欺骗。该类木马植入的前提是,用匿名邮件工具冒充好友或大型网站、机构单位向别人发带木马附件的邮件,只要下载附件并打开的话就中木马了。
6.伪装成RAR等压缩文件。木马作者会将木马和一个热门的资源(比如写真照片)捆绑成一个自解压包文件,同时文件图标会更换成为RAR图标,由于图片相似度极高,用户很容易就误操作,同时,为了防止被用户识破木马,作者还会修改rar等压缩包的关键数据结构,这样一来用户很难通过解压的方式来辨别文件中是否包含木马。
为什么在群里下载文件会说该文件包含病毒 禁止下载
有可能是这个文件真的是木马,还有可能是误报了,因为检测到可疑文件。所以不让下载。
望采纳一下