请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
顽固木马,你们软件杀了好几次都杀不掉,系统急救箱也用了,重启了好几次,没用。

-----------------------------------
类型:
Win64/Heur.Generic.H8gAwocA
描述:
Win64/Heur.Generic.H8gAwocA
扫描引擎:
360云查杀引擎
文件指纹(MD5):
e006fcce2e1a0237b65bf759972a4154


共 6 个关于顽固木马,360杀毒软件杀了好几次都杀不掉的回复 最后回复于 2022-8-26 09:29

评论

直达楼层

沙发
360fans20460334 LV2.下士 楼主 发表于 2022-3-8 21:20 | 只看该作者 | 私信
杀掉后,电脑重启又有了
板凳
360工作人员-驱动哥 产品答疑师 发表于 2022-3-9 09:33 | 只看该作者 | 私信
您好 请您留下qq号码 我们添加您处理。
一条玮芭 LV1.上等兵 我也是同样的问题,现在还能帮忙解决吗 
2022-9-14 19:08回复
360工作人员-驱动哥 产品答疑师 回复翊_萌:已添加。 
2022-3-24 19:02回复
2022-3-24 18:29回复
地板
四海一叶秋 LV7.上尉 发表于 2022-3-11 09:29 | 只看该作者 | 私信
sptcom.sys?电脑上有流氓软件,清理干净后手动删除这个文件,好像没什么自我保护
5
360fans16095546 LV2.下士 发表于 2022-8-26 01:20 | 只看该作者 | 私信
我今天也遇到了,这个sptcom.sys文件每次在系统重新启动后生成在c:\windows\system32\drivers\下面的。无论用360杀毒怎样扫描进行,能检测到,但都不能彻底消除。整个文件98K


360杀毒扫描详细信息如下:


类型:
建议禁止开机自动运行的程序

描述:
此类程序为未知且非必需的开机自动运行程序,存在潜在安全风险,且会影响系统的运行速度。
如果您确认其需要自动运行,请加入“信任程序列表”。

扫描引擎:
360云查杀引擎

文件路径:
C:\WINDOWS\system32\drivers\sptcom.sys

看了这个文件的版权是: Shenzhen Luyoudashi Technology Co., Ltd

然后这个sptcom.sys生成并运行后,就在桌面上生成一个“传奇”名称带图标的快捷方式,并成同时打开抖音的主页面。

给人的感觉这个sptcom.sys文件应是某一个服务进程产生的。
6
360fans16095546 LV2.下士 发表于 2022-8-26 01:27 | 只看该作者 | 私信
最后用了一个笨办法:用文本建了一个和这个文件相同名字,且不给系统任何读写的权限。然后这个启动生成“传奇”快捷方式及打开抖音主页的现像消失,但用360杀毒仍然能检测到这个sptcom.sys是个高危风险项
7
360fans16095546 LV2.下士 发表于 2022-8-26 09:29 | 只看该作者 | 私信
还是不行,你们是怎么去掉的,高手出来说一下

类型:木马-Win64/Heur.Generic.H8gAwocA
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:云安全引擎
文件路径:C:\Windows\System32\drivers\sptcom.sys
文件大小:97K (99,376 字节)
文件指纹(MD5):e006fcce2e1a0237b65bf759972a4154
数字签名:Shenzhen Luyoudashi Technology Co., Ltd.
数字签名是否有效:有效
处理建议:隔离文件
您需要登录后才可以回帖 登录 | 注册

本版积分规则

360fans20460334 LV2.下士

粉丝:4 关注:0 积分:49

精华:0 金币:41 经验:46

最后登录时间:2022-3-8

360商城青铜会员

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表