[中毒] winlogson.exe挖礦病毒

作者: Leoncheng (隱藏)   2022-08-14 16:47:28
最近幾星期發現筆電的風扇運轉有比較大聲
明明沒開什麼東西,溫度大概都70幾度
後來發現只要開啟工作管理員,運轉就降下來
從資源監視器去看,並且把工作管理員關掉
就發現winlogson.exe占用cpu
https://imgur.com/VZvQa6x
然後再把工作管理員開起來
發現winlogson.exe會自己關掉...
https://imgur.com/iSs2ie2
查一查winlogson.exe應該是挖礦病毒會占用cpu
後來用這個軟體GridinSoft Anti-Malware
成功刪除winlogson.exe
溫度從70幾度降到40幾度....
有人中過這個病毒嗎?
作者: theevilM (Drowner)   2022-08-14 16:51:00
沒有誒,不過真虧你找的到,現在背景跑一堆東西多到我懶得一一朔源了,看了你的文章我想我該多花點時間檢查
作者: Leoncheng (隱藏)   2022-08-14 17:02:00
我一直想說是不是風扇卡灰塵,今天查一查才發現中病毒
作者: jh961202 (阿電)   2022-08-14 21:06:00
有餵給VirusTotal驗明正身嗎?
作者: theevilM (Drowner)   2022-08-15 01:21:00
一個名稱敘述故意模仿winlogon.exe的程式就算我不知道他是什麼病毒也不會想讓他留在我的電腦裡
作者: sakasiaga (障礙)   2022-08-15 14:46:00
回一樓,溯ㄙㄨˋ
作者: wsc47621 (wsc47621)   2022-08-15 15:21:00
沒中毒過
作者: ultimatevic (龜龜龜)   2022-08-15 21:25:00
好陰險哦 開工作管理員會自己關掉XD
作者: newhand997 (雷斯特)   2022-08-16 19:50:00
這個檔名都會想到xp時候的病毒...

Links booklink

Contact Us: admin [ a t ] ucptt.com