什么允许在隔离和移除后再次感染同一 PUP?

信息安全 恶意软件 反恶意软件 扫描
2021-09-02 09:11:57

我使用了一个反恶意软件程序——扫描发现了一个 PUP(可能不需要的程序),它被隔离并删除。它回来了!我猜它以某种方式存储在正常关闭和重新启动后重新出现。这能藏在哪里?有人建议使用 Google 云端硬盘?PUP 在文件中的位置显示 C User (my Wife) App Data Local Google Chrome User Data Default Extension 然后是一串随机字母。在最近的扫描中,它发现了同一个 PUP 的 40 次,但我认为当我很久以前第一次发现这个时,它已经处理好了。如果我在谷歌搜索中逐字搜索,我可以找到相同的字母串。谷歌论坛说:我建议您使用受信任的防病毒软件在您的计算机上运行扫描。如果扫描检测到任何可疑程序或应用程序,请立即将其删除。

2个回答

如果该程序位于 Google Chrome 的 User App Data 文件夹中,则可能是作为 Internet 临时文件下载的。每次用户浏览网站时,页面都会下载到该文件夹​​。所以要么你的妻子下载了多个版本的恶意文件,要么她一直在同一个页面下载 PUP。为了消除该文件只有很多实例的可能性,请尝试在 App Data 中删除 Google 的整个文件夹并重新启动浏览器。

其他更高级的技术可能包括 root 工具包或恶意版本的 chrome,但这些可能性较小。

您需要找到感染器文件。您可能已经安装了一个阴暗的桌面应用程序或一个 chrome 插件。