从豆包给的链接里中了不知名病毒
半夜犯蠢没检查链接真实性,不小心中招。该病毒创建数个任务计划程序和注册表启动,并抑制系统安全更新,目标文件全部在不可见目录内隐藏。
FX****.exe为cpu压力类型程序,推测为加密勒索目的。由于伪装软件为磁盘备份程序,下载群体多半存在较为重要的数据,从动机上符合逻辑。
目前我已经尽可能手动清理了其任务计划与注册表,并夺权删除了大部分恶意文件,仅剩C:\Program Files (x86)\sOjCFt的目录没能成功清除。
现在我的系统仍可以注销后正常登录,已经查不到(对我来说的)可疑进程活动,但是由于系统更新被破坏,未尝试重启。
该病毒还在hosts将360网站重定向到本机并通过WDAC策略抑制360安全卫士,360急救箱正在查杀,结果稍后更新。
救救
该病毒会主动检查并杀死任务计划程序窗口,需要先干死一些进程才能打开 已解决,是银狐病毒。原来不是加密勒索,早知道是木马勒索我就不急着自己熬夜摁死它了,直接断网用工具慢慢处理就完事了。
页:
[1]