恶意程序AntiVirus.exe深度解析

本文详细分析了名为AntiVirus.exe的恶意程序,该程序通过PowerShell脚本植入系统,在用户登录Windows时下载额外恶意软件,属于不受欢迎的有害程序。

ANTIVIRUS.EXE 信息

这是一个不受欢迎的程序。

该文件已被识别为不建议在计算机上运行的程序。这类程序包括具有误导性、有害或不理想的软件。

如果描述表明它是恶意软件或潜在不需要的恶意软件,我们建议您立即下载Malwarebytes并执行免费恶意软件扫描,以检查并移除恶意程序。如果这没有帮助,请随时在论坛中向我们寻求协助。

程序详情

名称 MainProgram1

文件名 AntiVirus.exe

命令行 C:\RM\AntiVirus.exe

描述 通过PowerShell脚本添加,在您登录Windows时下载额外的恶意软件。

建议 如果描述表明这是恶意软件或潜在不需要的程序,我们建议您下载Malwarebytes并执行免费恶意软件扫描,移除其检测到的内容。

文件位置 C:\RM\

启动类型 此启动项通过注册表中的Run、RunOnce、RunServices或RunServicesOnce条目自动启动。

HijackThis分类 O4条目

此条目已被请求7,795次。

免责声明

假定用户熟悉他们使用的操作系统,并且对进行建议的更改感到舒适。BleepingComputer.com对您进行的更改导致系统故障不承担任何责任。

这不是从任务管理器或关闭程序窗口(CTRL+ALT+DEL)获取的任务/进程列表,而是启动应用程序的列表,尽管您会通过此方法找到其中一些列出。按CTRL+ALT+DEL识别当前正在运行的程序 - 不一定是启动时的程序。因此,在通过CTRL+ALT+DEL结束任务/进程之前,仅仅因为它有"X"建议,请先检查它是否在MSCONFIG或注册表中。一个例子是"svchost.exe" - 在正常情况下它不会出现在其中任何一个中,但会通过CTRL+ALT+DEL出现。如果有疑问,请不要做任何操作。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计