主题:电脑多年来首次中毒,不知道这次win11能否搞定。
正序浏览
主题图片汇总
主题内检索
资深泡菜
泡网分: 21.169
主题: 322
帖子: 4067
注册: 2006年8月
电脑自从win10刚推出以为至现在,都是用系统自带的杀毒软件,都没有发觉中过毒,昨天升级某个加密狗的时候要关闭杀毒软件,结果没多久就发现电脑中毒了,疯狂地在各盘下加autorun文件,以及各种随机文件名的exe文件。

现在用自带杀毒软件扫描全盘,不知道管不管用。不知是什么病毒。

登录后可直接显示原图

登录后可直接显示原图
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
广东省
浏览:997 回帖:22
第 1 页 / 共 1 页
游客没有回帖权限
泡菜
泡网分: 22.242
主题: 63
帖子: 2906
注册: 2007年3月
年内主力装备
2304FPN6DC
碧桂老鱼 发表于 2023-10-17 08:04
现在对那种要关闭防病毒软件的才能安装的软件特别小心,除非在官网下的,不过这类的很少了,某些和谐小程序都不用关闭。最近老是提醒升级win11,不知有没有必要升到win11。
很好用,强烈推荐升级。
登录后可直接显示原图

登录后可直接显示原图
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
河南省
资深泡菜
泡网分: 4.139
主题: 3
帖子: 4014
注册: 2007年12月
Trompette 发表于 2023-10-15 20:52
这和某生活要不要带套是一个道理
传宗接代(安装软件甚至管理用户)必须无套
一般场合(浏览,日常应用)应该戴套
逢场作戏(一定要碰高危软件,记得放虚机里跑)尤其应该戴两个
挖叔自娱自乐(内网服务器),你说要不要戴
无忌小知识:任何时候都不要戴两个套,做法是自作聪明,结果是适得其反
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
辽宁省
资深泡菜
泡网分: 21.978
主题: 6
帖子: 3192
注册: 2006年8月
现在对那种要关闭防病毒软件的才能安装的软件特别小心,除非在官网下的,不过这类的很少了,某些和谐小程序都不用关闭。最近老是提醒升级win11,不知有没有必要升到win11。
发布自 安卓客户端
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
广东省
老坛泡菜
泡网分: 43.454
主题: 20
帖子: 11529
注册: 2002年3月
輪迴無踪 发表于 2023-10-14 13:38
最后一句,读着感到费解。Admin 用户到底可不可用?该不该用?谢谢!

用是肯定可用的,但该不该用就得分情况。
楼上兄弟已经解释很全面了,Admin用户权限太大,相当于一个单位最大的头儿,一旦出事全体抓瞎损失巨大。用户帐号相当于部门经理甚至临时工,出点事大不了一开了之,对整个单位影响有限。

方便性和安全性从来都是一对儿矛盾,如何取舍只能根据自己情况来。如果时不时浏览一下成*人网站、或者满屏跳广告的那种山寨网站,那还是别用为好。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
北京
泡菜
泡网分: 14.525
主题: 96
帖子: 3789
注册: 2006年10月
西北狼1 发表于 2023-10-13 10:05
装个360杀毒,杀完毒再卸载掉

没必要卸掉,360这个花胳膊还真给了去骚扰设置,你得有耐心跟他谈。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
辽宁省
泡菜
泡网分: 1.536
主题: 3
帖子: 1494
注册: 2020年5月
camson 发表于 2023-10-15 16:18
不让别人用,自己公然用,双标啊。

这和某生活要不要带套是一个道理

传宗接代(安装软件甚至管理用户)必须无套
一般场合(浏览,日常应用)应该戴套
逢场作戏(一定要碰高危软件,记得放虚机里跑)尤其应该戴两个

挖叔自娱自乐(内网服务器),你说要不要戴
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
上海
禁言中
泡网分: 71.527
主题: 162
帖子: 71318
注册: 2014年10月
内容贡献勋章
娲姝 发表于 2023-10-15 09:16
我觉得那句话并无歧义,就是“不该”。但到你该不该,那就是问得出这个问题的,最好别用。具体的,还有两层意思。
Windows 下,默认的(这里指时下流行的版本,NT5、NT4 不讨论)Administrator 这个账户是禁用的,初次安装系统时第一个设...


不让别人用,自己公然用,双标啊。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
澳大利亚
泡菜
泡网分: 3.556
主题: 4
帖子: 3400
注册: 2016年6月
輪迴無踪 发表于 2023-10-14 13:38
最后一句,读着感到费解。Admin 用户到底可不可用?该不该用?谢谢!


我觉得那句话并无歧义,就是“不该”。但到你该不该,那就是问得出这个问题的,最好别用。具体的,还有两层意思。

Windows 下,默认的(这里指时下流行的版本,NT5、NT4 不讨论)Administrator 这个账户是禁用的,初次安装系统时第一个设置的账户为 Administrators 组成员。默认的,UAC 开启,这导致 Administrators 组成员中除了 Administrator 这个账户,其它账户在进行涉及危害系统安全的操作时会被 UAC 阻止并提示,但 Administrators 组成员在收到 UAC 提示后可点击“继续”将操作执行下去。

如果将禁用的 Administrator 启用并登录,则任何涉及危害系统安全的操作都不会提示你。

Users 组成员登录的话,很多涉及到系统的操作直接不容许。

但,不管是 Users 组还是 Administrators 组成员都可以在进行特殊操作,比如变更系统设置、安装新软件到公共位置等行为时临时提权,方法是右键点击具体程序(命令提示符就是 runas),选择“以管理员身份运行”,然后触发一次 UAC,Administrators 组成员点击继续,其它 Users 组成员则需要输入任一 Administrators 组成员账户与密码,则可临时以 Administrator 账户身份进行操作。这是正确的使用 Windows 的姿势。

也就是说,第一,不该启用并登录 Administrator 账户使用 Windows,这是最高级别的危险操作,除非你能控制所有不安全因素或能承担后果,否则不要做这样做。类似于超速:除非你能控制车子并承担所有后果,否则不建议超速行驶;第二,不该登录 Administrators 组成员账户使用 Windows,这是较高级别危险操作。

平时使用 Windows 应创建一个 Users 组成员并登录,在涉及变更系统设置、安装新软件等操作时,临时提权,而不是登录 Administrators 组成员账户,甚至启用并登录 Administrator 账户。

以上针对能问出这个问题的普通人,我平时使用自己的电脑登录 Administrators 成员的微软账户,且系统的 Administrator 账户是启用的(启用但基本不登录);自己的私人服务器就只有一个 Administrator 账户(我也懒得再增加其它账户,反正私人服务器只有我自己用),那肯定只能用咯

btw. 和桌面版 Windows 不同,服务器版 Windows 安装时创建的第一个账户就是 Administrator 账户,所以能不能用 Administrator 账户其实取决于你的能力,比如你用服务器版 Windows 默认就用 Administrator 账户了

(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
广西
泡菜
泡网分: 1.536
主题: 3
帖子: 1494
注册: 2020年5月
輪迴無踪 发表于 2023-10-14 13:38
最后一句,读着感到费解。Admin 用户到底可不可用?该不该用?谢谢!

Admin 用户当然可用,但平时不该用。
必须用 Admin 身份增加用户,安装软件,改变系统设置等,用完就应该切回普通用户

一般用户点了木马,因为没有Admin权限,木马只能破坏用户自己的文件,无法破坏系统
你可以换 Admin 身份回来杀毒,大不了删光用户 Profile 也就清净了

当然也有利用系统漏洞,导致普通用户身份点击后就能提权成 Admin 的高危木马
不过只要接受定时推送的安全补丁,普通用户几乎不可能遇到(未出补丁的漏洞非常值钱,黑客根本不会在小白身上滥用)

如果 Admin 用户点了木马,那就等着被卸载杀毒软件,在系统任务里下钩子,篡改安全证书,打开各种后门,下载木马全家桶。。。死状不能一一胜数
(1)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
江苏省
禁言中
泡网分: 71.527
主题: 162
帖子: 71318
注册: 2014年10月
内容贡献勋章
輪迴無踪 发表于 2023-10-14 13:38
最后一句,读着感到费解。Admin 用户到底可不可用?该不该用?谢谢!


不该用。用自己的用户名。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
澳大利亚
泡菜
泡网分: 4.813
主题: 11
帖子: 605
注册: 2016年10月
Trompette 发表于 2023-10-14 11:02
Windows 识别成病毒,而且能点出名字的,那肯定病毒
Windows 识别成可疑文件,但说不出具体名字的,要看情况
- 如果是很大众化的软件(通常Windows会收集这类文件的官方校验和签名),则可疑文件很可能被篡改过(植入了未知木马)
- 如果...
最后一句,读着感到费解。Admin 用户到底可不可用?该不该用?谢谢!
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
福建省
泡菜
泡网分: 1.536
主题: 3
帖子: 1494
注册: 2020年5月
枫树下 发表于 2023-10-12 11:20
应该是安装的升级包的问题,因为会识别成病毒,需要关闭杀毒软件才能安装。

Windows 识别成病毒,而且能点出名字的,那肯定病毒

Windows 识别成可疑文件,但说不出具体名字的,要看情况
- 如果是很大众化的软件(通常Windows会收集这类文件的官方校验和签名),则可疑文件很可能被篡改过(植入了未知木马)
- 如果是很小众的软件(别人验证过),或者自己编译的,那才可以保留一试

最后奉劝大家不要偷懒用 Admin 帐户,一击不慎,中毒无解
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
上海
禁言中
泡网分: 71.527
主题: 162
帖子: 71318
注册: 2014年10月
内容贡献勋章
会不会卸掉杀毒后,病毒卷土重来?
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
澳大利亚
泡菜
泡网分: 22.242
主题: 63
帖子: 2906
注册: 2007年3月
年内主力装备
2304FPN6DC
西北狼1 发表于 2023-10-13 10:05
装个360杀毒,杀完毒再卸载掉

+1
实在不行使用应急杀毒功能。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
河南省
禁言中
泡网分: 71.527
主题: 162
帖子: 71318
注册: 2014年10月
内容贡献勋章
枫树下 发表于 2023-10-12 11:20
应该是安装的升级包的问题,因为会识别成病毒,需要关闭杀毒软件才能安装。


那它实际上是病毒吧,因为它到处乱复制。如果非病毒的话,它应该老老实实在安装目录一个地方,被识别为病毒倒是可以理解,有这样的情况。i
camson 编辑于 2023-10-13 14:39
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
澳大利亚
资深泡菜
泡网分: 35.51
主题: 33
帖子: 6815
注册: 2004年8月
枫树下 发表于 2023-10-12 11:20
应该是安装的升级包的问题,因为会识别成病毒,需要关闭杀毒软件才能安装。

这个明显是破解包被挂马了,正常人没这么无聊。
找破解包还是要去大一点,时间长一点的网站,不然装破解包的时候,需要关闭杀毒软件,很容易中招。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
广东省
泡菜
泡网分: 10.675
主题: 39
帖子: 444
注册: 2008年8月
装个360杀毒,杀完毒再卸载掉
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
陕西省
泡菜
泡网分: 9.834
主题: 177
帖子: 5238
注册: 2019年12月
现在好像除了勒索病毒,别的病毒很少见了。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
陕西省
资深泡菜
泡网分: 29.564
主题: 164
帖子: 11605
注册: 2008年4月
众测俱乐部标识
这就是最传统型的病毒,带传染性(感染可执行文件),影响系统性能,带有一定破坏性

可能这个升级包已经感染了这个病毒,运行了才中招,也可能是关闭杀毒软件监控期间执行了其它染毒程序
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
陕西省
泡菜
泡网分: 3.059
主题: 8
帖子: 458
注册: 2012年9月
年内主力装备
RICOH GR IIIx
Canon EOS R
病毒很少了,大多是自动安装流氓软件。
发布自 安卓客户端
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
辽宁省
资深泡菜
泡网分: 21.169
主题: 322
帖子: 4067
注册: 2006年8月
雪国里的炭烧 发表于 2023-10-12 11:16
11不用特别安装什么杀毒软件吧,用的是系统自带的。可能跟上的网站有关?您常去高风险的地方不?

应该是安装的升级包的问题,因为会识别成病毒,需要关闭杀毒软件才能安装。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
广东省
资深泡菜
泡网分: 28.746
主题: 446
帖子: 3332
注册: 2004年7月
11不用特别安装什么杀毒软件吧,用的是系统自带的。可能跟上的网站有关?您常去高风险的地方不?
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
广东省
回复主题: 电脑多年来首次中毒,不知道这次win11能否搞定。
功能受限
游客无回复权限,请登录后再试