求病毒和木马高手解疑,system32文件不停被篡改是怎么回事?

如题所述

这个的确是感染型病毒导致的,蠕虫病毒、某些木马等都是属于感染型病毒.一般木马会进入system32文件夹替换.dll后缀的文件。我建议你使用金山急救箱为的就是修复dll文件,而且如果你上网要求很高的话,建议你别使用360杀毒软件,360杀毒软件只是为一般用户提供的。
温馨提示:内容为网友见解,仅供参考
第1个回答  2019-03-21
楼主一看就是无知。system32\dllcache”目录里,有将近250MB的文件,它们是Windows
XP系统文件的备份。当Windows
XP的系统文件被替换、删除或修改时,Windows
XP可以自动从中提取出相应的系统文件还原,从而保证系统的稳定性。360说你文件被修改,这很正常,正常安装软件或者修改其他设置也会改动它。你的机子没出问题,用几个杀毒软件扫描也没问题,说明你的机子就没有问题,所作的修改也是正常的,瞎操心
.
.....
请问楼主新建一个空白文本文档有多大,你输入一个字母再看又有多大。2kb....
我并不是说备份文件被删,我是说你强行粉碎后是部分系统文件是可以被恢复的,在你使用某些软件时自然会添加或更改一些设置。
第2个回答  2019-10-17
这种情况下,我想你重新启动甚至会开不了机的,不光恶意软件会改动system32文件,正常安装软件也会改动它。
如果没有异常就不要管它(因为用NOD32及360杀毒扫描过,我认为它俩比卡巴好用,美女病毒卡巴就扫描不出来),有异常建议下载360急救箱扫描系统及修复或再加上WINDOWS清理助手扫描系统及用它的修复系统功能(或模块)修复系统(全钩上更好)。
如果360急救箱再加上WINDOWS清理助手也拯救不了,重装吧!
好了后,告诉下怎样好的行吗?!
第3个回答  2019-11-23
。。。。这个是最普通的木马,没有办法比他再普通了
不过你15个文件被篡改,这说明你已经千疮百孔了
有一种方法,找到病毒,删除后在原地方创建一个跟病毒相同名字的
设置为只读,这样病毒就重建不了相同的病毒了
可惜你找不到哎
第4个回答  2020-03-26
如果已运行就很好找,在进程里搜索那些被改的dll和exe,再分析。
没有运行就只能根据文件名,在网上搜索一下并分析可能存在的恶意行为。使用几个小工具就行。SREngLdr,Process
Explorer

求病毒和木马高手解疑,system32文件不停被篡改是怎么回事?
系统文件被篡改可能是由以下原因引起的:1. 病毒或木马:恶意软件可以修改或删除系统文件,从而参与进攻或避免被检测。2. 系统错误:操作系统或应用程序更新、升级或安装期间可能会出现问题,导致文件丢失或损坏。3. 用户操作或软件错误:用户可能会不小心删除或修改系统文件,或者某些软件可能会错误地占用这...

Windows里的system32是什么?为什么里面有木马啊?
病毒往往会将恶意程序伪装成系统文件,混入system32文件夹中,以迷惑用户。这些伪装程序与原程序极为相似,容易让使用者误认为是正常的系统文件。因此,为了确保系统的安全,建议借助杀毒软件进行扫描和清除。对于木马这类更为复杂的威胁,推荐使用专门的木马清除工具,如木马克星等,这类工具具有针对性,能更...

C:\\WINDOWS\\system32\\SHELL32.dll 文件被篡改 修复不了
(1)先点:“开始急救”查杀病毒,删除后,“立即重启”!(2)重启开机后,再点开“文件恢复”,全选,点:“彻底删除文件”和“可 疑自启动项”!(3)再点开“系统修复”,“全选”,再“立即修复”文件!(4)再点开:“dll文件恢复”,扫描一下,如果没有就行了,如果有丢失,添 加恢复,...

为什么360查杀木马总说是系统文件被篡改 就是comdlg32.dll这个 我清除...
1.先把system32的只读属性去掉 2.把新的comdlg32.dll重命名一下,就能复制到目标文件夹下。3.把旧的comdlg32.dll也重命名一下,4.最后,把新的再恢复正确名称。成功!如果觉得旧的文件碍事删不掉,就用360文件粉碎机去掉。本人是个半桶水,求人不如求己,自己的机子弄好了,大家可以一试。

...提示windos里system32里的tmp格式的文件为木马,可杀一次就重新出_百...
你可以试试先重装系统或还原一下,再安装腾讯电脑管家来保护你的电脑。腾讯电脑管家独创一个软件搞定所有的杀毒、查杀木马、清理垃圾、系统优化,而且对QQ安全采取了特别的保护,是首选的电脑真正管家。国际权威反病毒评测机构AV-Comparatives(以下简称AV-C)2013上半年测试成绩,其中国产安全软件腾讯电脑管家...

...发现程序正在修改系统关键COM组件。来源C:\\WINDOWS\\system32\\...
朋友这个情况建议你把MATLAB软件的执行程序和里边的DLL文件添加360安全卫士的信任列表里就可以了。

为什么木马病毒都放在system32文件夹里啊?
1,因为病毒文件都是需要系统自启动的 2,因为病毒文件存放在这个目录里容易误导查毒人员 3,因为病毒文件存放在这里,在我们查毒时,会感觉这里是系统主文件存放在地方.而删除时会手下留情!嘿嘿.

win2003系统杀毒软件system32\/mmc.exe被阻止怎么恢复?
1.打开windows任务管理器,察bai看是否有可疑的du进程(可以根据杀毒软件的报告或者在网上搜zhi索相关信息dao来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,...

VBR病毒导致电脑文件被篡改无法开机了怎么办?
1、病毒大多隐藏在C盘的SYSTEM32文件夹内,这是装载系统的文件夹,不过木马病毒都具有隐藏性,想自己找是不行的。2、如果电脑中毒了,可下载一个腾讯电脑管家查杀。3、然后使用腾讯电脑管家——杀毒——全盘查杀,电脑管家拥有4+1杀毒引擎,基于“云查杀与微特征技术”的新一代电脑管家云查杀引擎和本地...

电脑里面的system32怎么有这么多文件,是中毒了么
您好 出现多个system32是正常现象,不过也有可能是木马病毒伪装的 您可以到腾讯电脑管家官网下载电脑管家 然后使用电脑管家——杀毒——全盘查杀,检测一下 电脑管家拥有2大云杀毒引擎,可以通过智能云鉴定,帮您检测出电脑中存在的木马病毒,保证电脑安全稳定运行 如果还有其他疑问和问题,欢迎再次来电脑管家...

相似回答
大家正在搜