你的windows defender实时保护开了吗-windows文件保护

最近,一种名为“system32“的病毒猖獗于网络,并自动储存于电脑磁盘中,其地址为本地磁盘C:/Windows/system32/Autoit3.exe请各位及时使用文件粉碎机将其彻底粉碎,以免造成不必要的损害 !我由于裸奔中招了,建议大家还是开启windows defender的好。

常见传播:u盘 网络

中毒现象:

1、每个文件夹内自动建立同名“快捷方式”,属性其实指向病毒脚本(属性默认为隐藏)并附加命令参数

你的windows defender实时保护开了吗

你的windows defender实时保护开了吗

2、内存大量占用,调用进程为svhost计算机宿主解释程序(具体在执行什么还需要反汇编检查代码)

*亲测windows defender能查杀,而某0已挂。(某0有时候清清垃圾不给你装全家桶的情况下还是很好用的,但是不要盲目相信某0啦)

推荐阅读