查看: 3173|回复: 11
收起左侧

[求助] 诺顿杀壁纸?

[复制链接]
温馨小屋
头像被屏蔽
发表于 2018-6-15 21:55:13 | 显示全部楼层 |阅读模式
这是什么操作,我每次测毒包都会把壁纸清掉,我还以为是病毒干的


Downloader.Ponik
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
5 个注册表项
HKEY_USERS\S-1-5-19\Control Panel\Desktop->Wallpaper - 已修复
HKEY_USERS\S-1-5-20\Control Panel\Desktop->Wallpaper - 已修复
HKEY_USERS\S-1-5-21-3170023390-1479360992-1897200583-1000\Control Panel\Desktop->Wallpaper - 已修复
HKEY_USERS\S-1-5-21-3170023390-1479360992-1897200583-1001\Control Panel\Desktop->Wallpaper - 已修复
HKEY_USERS\.DEFAULT\Control Panel\Desktop->Wallpaper - 已修复
1 个受感染文件
x:\users\zry\desktop\package 0615\(4).exe - 不需要操作
1 个浏览器缓存

欧阳宣
头像被屏蔽
发表于 2018-6-15 22:05:13 | 显示全部楼层
以前不是勒索软件会修改壁纸么,诺顿当时就开始在修复流程里把壁纸改成全黑了
温馨小屋
头像被屏蔽
 楼主| 发表于 2018-6-15 23:49:13 | 显示全部楼层
欧阳宣 发表于 2018-6-15 22:05
以前不是勒索软件会修改壁纸么,诺顿当时就开始在修复流程里把壁纸改成全黑了

我根本就没运行病毒,直接就把我正常的桌面变黑了
欧阳宣
头像被屏蔽
发表于 2018-6-16 00:09:30 | 显示全部楼层
温馨小屋 发表于 2018-6-15 23:49
我根本就没运行病毒,直接就把我正常的桌面变黑了

记录里有其他文件的话说明也是修改了对应的部分的
kel0906
发表于 2018-6-16 09:41:08 | 显示全部楼层
本帖最后由 kel0906 于 2018-6-16 09:44 编辑

应该是 (4).exe 的原因吧。个人感觉,像 (4).exe 这样的程序,老铁不报才是怪事的。 如果特别喜欢那张壁纸,在背景里设置一下,不就好了。
温馨小屋
头像被屏蔽
 楼主| 发表于 2018-6-16 10:08:13 | 显示全部楼层
kel0906 发表于 2018-6-16 09:41
应该是 (4).exe 的原因吧。个人感觉,像 (4).exe 这样的程序,老铁不报才是怪事的。 如果特别喜欢那张壁纸 ...

可是我根本都没运行啊,解压后右键扫描就杀了桌面
kel0906
发表于 2018-6-16 10:49:49 | 显示全部楼层
本帖最后由 kel0906 于 2018-6-16 10:51 编辑

那与你运行没运行无关,应该是诺顿自动检测查杀的,这大概就是所谓的自动监测吧。
satellite288
发表于 2018-6-16 11:05:11 | 显示全部楼层
估计就是那个文件老铁感觉有问题,然后相关项目一查,嗯,你的注册表项目符合问题,然后,咔嚓……
温馨小屋
头像被屏蔽
 楼主| 发表于 2018-6-16 17:55:56 | 显示全部楼层
kel0906 发表于 2018-6-16 10:49
那与你运行没运行无关,应该是诺顿自动检测查杀的,这大概就是所谓的自动监测吧。

我那时候时关掉所有监控测试的,所以肯定是扫描组件干的,我只点击了那个文件夹右键扫描,却杀了壁纸,我觉得是诺顿对这类病毒的修复机制出了问题
ELOHIM
发表于 2018-6-19 11:15:55 | 显示全部楼层
微软:PWS:Win32/Fareit

是不是老铁检测到了这种威胁以后直接按照修复流程走了?
这种威胁在老铁眼里是不是会修改壁纸?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 00:46 , Processed in 0.134585 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表