雨中小町

 找回密码
 入驻小町
搜索
查看: 4077|回复: 19
打印 上一主题 下一主题

遇到了比主机权限高的病毒dll

[复制链接]
跳转到指定楼层
1#
发表于 2021-1-30 23:12:13 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 たかみ 于 2021-1-30 23:24 编辑


这东西,根本删不掉,也粉碎不掉。
甚至,权限比我的主机权限还高。
上图。






根据以前删顽固文件的经验,大多数文件都可以在安全高级里折腾折腾拿到删除权限。
这个病毒,直接禁止了所有访问权限,从上级文件夹也不能修改。

病毒出处是“万兴PDF编辑器”,卸掉了本体,还在C盘插着这个病毒。搜了一下,发现网上也是一片骂声。
访问和操作这个文件夹,有时候它会生成一个log文档,大概内容是 何时 主机对文件夹进行了何种操作 被该病毒阻止。我估计这个log是用来上传反馈的。
它还会下载同公司的软件到相邻的文件夹里,自动后台运行。所以我才在任务管理器里面把它揪出来了。
而且杀毒软件不报毒。(火绒)

估计也只能用数字卫士干掉,但我确实不想用数字卫士,所以就这样先搁着了。

总之望网友们千万小心。有些看起来挺正规的软件也搞这些东西。

回复

使用道具 举报

2#
发表于 2021-1-30 23:22:06 | 只看该作者
感谢提醒
回复 支持 反对

使用道具 举报

3#
发表于 2021-1-31 00:12:58 | 只看该作者
刚好要下点工具软件
回复 支持 反对

使用道具 举报

4#
发表于 2021-1-31 00:18:23 | 只看该作者
win10的权限有一种错误提示 就是这东西在运行的时候 你点删除他会告诉你要权限 到服务里或者进程里找出来停止掉试试

然后...还有一个方法,就是放到压缩包里,然后在压缩的时候选择-----压缩完成后删除源文件,可以一试。

点评

进程服务里都没有,而且权限高到复制、压缩都禁止访问,所以你说的方法是不行的。  详情 回复 发表于 2021-1-31 11:58
回复 支持 反对

使用道具 举报

5#
发表于 2021-1-31 08:43:42 | 只看该作者
这系统文件,修改下权限就可以删,问题删了要出问题
回复 支持 反对

使用道具 举报

6#
发表于 2021-1-31 09:03:03 | 只看该作者
....残念
回复 支持 反对

使用道具 举报

7#
 楼主 发表于 2021-1-31 11:58:05 | 只看该作者

RE: 遇到了比主机权限高的病毒dll

sl438 发表于 2021-1-31 00:18
win10的权限有一种错误提示 就是这东西在运行的时候 你点删除他会告诉你要权限 到服务里或者进程里找出来停 ...

进程服务里都没有,而且权限高到复制、压缩都禁止访问,所以你说的方法是不行的。
回复 支持 反对

使用道具 举报

8#
发表于 2021-1-31 13:51:05 | 只看该作者
某种意义上,这个不算病毒吧
我以前倒是也见过管理员无权限的文件
是在装OCR的时候遇见的

我当初记得是用数字卫士捣鼓半天才粉碎掉
回复 支持 反对

使用道具 举报

9#
发表于 2021-1-31 14:26:55 | 只看该作者
楼主解决问题了吗?没有的话要不要试试一款小工具叫做unlocker?还挺好用的,删这种顽固派
回复 支持 反对

使用道具 举报

10#
发表于 2021-1-31 15:44:29 | 只看该作者
没办法就进pe里删吧

这个工具我试过绿色版的,可以清除得很干净呀
回复 支持 反对

使用道具 举报

11#
发表于 2021-1-31 17:49:04 | 只看该作者
第二时间过来点赞
回复 支持 反对

使用道具 举报

12#
发表于 2021-1-31 18:03:36 | 只看该作者
感谢提醒
回复 支持 反对

使用道具 举报

13#
发表于 2021-1-31 19:25:09 | 只看该作者
mac 无所畏惧
回复 支持 反对

使用道具 举报

14#
发表于 2021-1-31 21:34:39 | 只看该作者
关机重启再删试试

点评

我本来以为是水经验的,但我发现,删掉了。 ……有点无语,是我急了。  详情 回复 发表于 2021-1-31 22:26
回复 支持 反对

使用道具 举报

15#
 楼主 发表于 2021-1-31 22:26:41 | 只看该作者

RE: 遇到了比主机权限高的病毒dll

泽渡雫 发表于 2021-1-31 21:34
关机重启再删试试

我本来以为是水经验的,但我发现,删掉了。
……有点无语,是我急了。
回复 支持 反对

使用道具 举报

16#
发表于 2021-2-1 01:53:06 | 只看该作者
本帖最后由 mosaic 于 2021-2-1 02:21 编辑

……重启解决了啊。
另外MoveFile工具总是可以在重启以后删掉文件的:
https://docs.microsoft.com/en-us/sysinternals/downloads/movefile



回复 支持 反对

使用道具 举报

17#
发表于 2021-2-1 08:49:11 | 只看该作者
感谢提醒
回复 支持 反对

使用道具 举报

18#
发表于 2021-2-1 10:11:18 | 只看该作者
看图片不会感染吧
回复 支持 反对

使用道具 举报

19#
发表于 2021-2-2 00:28:26 | 只看该作者
虽然重启解决了但我不觉得这是个病毒。我自己下了中国版万兴和英文国际版WonderShare都没能复现这个问题,而且我的Addins文件夹没有这几个文件,可能版本不一样?
或者单纯就是什么bug。
其实比Administrators用户组权限更高的挺多的,比如最常见的TrustedInstaller和SYSTEM用户,不过正常情况下不应该出现普通应用程序文件所有者是他们的情况。
回复 支持 反对

使用道具 举报

20#
发表于 2021-2-2 08:19:50 | 只看该作者
万兴PDF?之前我舍友不知道,用我的平板下学习直播,然后疯狂中毒似的乱下软件。其中就有这个万兴,我也是删不干净。后来又发现一个什么星云的压缩软件,删了也是删不干净。后来从网上看到可以乱改名比如改成123.abc,然后重启电脑,就能删掉它了。如果清理不干净(有快捷方式),还可以去注册表看看,搜索它的名字删掉。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 入驻小町

本版积分规则

手机版|联系我们|Rain's komachi

GMT+8, 2024-11-22 20:20 , Processed in 0.021143 second(s), 15 queries .

Powered by Discuz! F1.0

© 2001-2024 Comsenz Inc. & Discuz! Fans

快速回复 返回顶部 返回列表