有没有什么办法可以快速筛选指定发布者的exe文件?

电脑被植入了恶意软件,其表现为被寄生的软件的发布者改为了怪兽,除此以外还会有一个进程(但这个进程并非恶意软件)访问xred.mooo.com ,还会将原文件备份成生成一个带有._cache_前缀的隐藏文件(但不一定会这么做),还会把自己伪装成“C:\ProgramData\Synaptics\Synaptics.exe”文件

其他的都好处理,但是部分被感染的文件除了发布者外没有任何异常(文件会稍大一点),也能正常运行,实在是防不胜防,想知道有没有什么办法能快速筛选一下。

1 个赞

使用资源管理器打开要搜索的文件夹, 然后在搜索窗口输入关键字类似于 “版权: ~=Microsoft 名称:~=(.exe OR .dll)”, 注意此处OR必须大写

你这个还是用杀毒软件扫吧。你自己搞到什么时候去,而且人家也不一定只干这一件事啊

1 个赞

主要是因为电脑上有太多破解补丁之类的文件了,误报太难处理。

后来还是装了卡巴 扫到了四百多个被感染的文件 心累

1 个赞

建议上大 360 急救箱,虽然会有一些误报,但是漏报是挺少的。

360系统急救箱,强力模式+全盘扫描

先用免费的卡巴看看吧,要是没啥问题回头买正版卡巴用。