请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块360粉丝商城360用户活动常见问题
【现象描述】
电脑启动后,会自动开启一个 nodejs 服务进程,随机监听一个端口并配置为电脑网络的代理端口

node 服务的目录是C:\Windows\System32\OSResourcesInstallerLegacy-2a9mf,后面这里应该是一个随机字符串
当删除该目录后,病毒会通过 Microsoft Windows Restart Manager 重新生成该目录并启动 node 服务。

【尝试解决】
1. 重置电脑系统 - 无效 - 重置电脑后依然存在该 node 服务
2. 重置电脑从云端下载 - 无效 - 同上
3. 360 安全卫士急救箱 - 无效 -没扫出来
4. 360 安全卫士木马查杀 - 无效 - 没扫出来,但是检测到了那个恶意的 node 进程,关闭之后又重新自动打开了  

共 3 个关于电脑疑似中病毒,360急救箱扫不出来的回复 最后回复于 2026-4-20 10:43

评论

直达楼层

沙发
Ent_ertain LV1.上等兵 楼主 发表于 2026-4-19 11:18 | 只看该作者 | 私信

IP属地: 北京市

用 virus total 逐个文件分析了一下,huorong 查出来的病毒是 Trojan/W64.Agent.if!crit
板凳
Ent_ertain LV1.上等兵 楼主 发表于 2026-4-19 11:19 | 只看该作者 | 私信

IP属地: 北京市

用 virus total 逐个文件检查了一下,查出来的是 Trojan/W64.Agent.if!crit
地板
leo0205 产品答疑师 发表于 2026-4-20 10:43 | 只看该作者 | 私信

IP属地: 未知

您好,您这个应该是被劫持了吧,您用PE版本的系统急救箱试试看:https://weishi.360.cn/jijiuxiang/guide.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Ent_ertain LV1.上等兵

粉丝:0 关注:0 积分:5

精华:0 金币:9 经验:5

IP属地: 未知

最后登录时间:2026-4-19

私信 加好友

最新活动

【官方公告】360安全龙虾已入驻360社区

排行榜

热度排行 查看排行
本月
    本月

      扫码添加360粉丝团助手有超多福利等你来哦

      快速回复 返回顶部 返回列表