电脑使用卡顿,任务管理器中发现多个异常程序占用大量资源,尝试结束进程,但进程结束后又重新出来,通过查看该进程序文件路径处于C盘下,于是在C盘下发现不明异常文件,尝试手动删除,删除后过一会儿又出现了。
想了下,删除文件,然后再结束进程,然后重启电脑,发现一段时间后恢复正常。以为已经处理好了,不料C盘下又出现了该文件,因为电脑是裸跑的,于是尝试下载安全软件查杀,下载了比较喜欢的火绒,ps:这里就不具体为什么选择火绒,可能大多数懂点技术的都知道原因。
查杀完,发现文件时隔离了,但是火绒日志里显示电脑还有威胁,但是已经阻止了。
威胁截图如下:
因为也是小白,于是百度了下,发现很多这种,我将该乱码通过站长工具解密后是一条下载链接,具体看不懂,只知道在某网站下载文件
但是不知道怎么办了,因为使用的是自带的powershell,这种火绒日志,每个一段时间就出现一次,在今天突然看到一篇文章,利用计划任务,定时触发任务,于是进去看了下电脑的计划任务,果然发现了一个利用powershell的任务。
这条操作与火绒日志一致
于是删除该定时任务,在此解决问题。
初次处理这种问题,不足之处望大家理解。 |