Malware pendrive mengubah file exe menjadi pintasan dan menampilkan kesalahan saat membukanya [duplikat]

1

Semua file exe ditampilkan sebagai file Pintasan di PC saya. Saya mencoba menginstal program tetapi muncul kesalahan terkait Informasi Volume Sistem.

Pada mengklik tombol OK, popup instalasi datang. Saya pikir itu mungkin karena serangan virus. Pada Tab properti, ini menunjukkan Lokasi file exe seperti C: \ Windows ....

Saya juga melampirkan tangkapan layar kesalahan. Saya mencoba memindai dengan K7 Antivirus juga tetapi tidak menunjukkan Ancaman. Bisakah saya tahu cara mengatasi masalah ini.

Menampilkan Pintasan

masukkan deskripsi gambar di sini

Tab Properties Safari sebagai contoh

masukkan deskripsi gambar di sini

Sagar Gupta
sumber
Mungkin mereka semua adalah jalan pintas. Lihat ukuran file, semuanya 1KB. Buka CMD di folder itu dan ketik dir & attribperintah. Apa yang Anda lihat?
Biswapriyo
Ini menunjukkan C: \ Windows \ system32 dan beberapa lokasi file (Daftar besar)
Sagar Gupta
Apakah saya benar dengan asumsi bahwa itu D:\Sager\Softwaresadalah folder yang penuh dengan installer untuk berbagai program?
jpaugh
@ SagarGupta Setelah Anda membuka cmd, Anda harus mengetikkan chdir D:\Sager\Softwares<Enter> dan kemudian D:<Enter> untuk mengubah ke direktori yang benar (dan kemudian ke drive yang tepat). Setelah memiliki jalur yang benar, coba dir & attriblagi.
jpaugh
.exe ditambahkan ke nama file tetapi masih jalan pintas setelah mencoba metode Anda @jpaugh
Sagar Gupta

Jawaban:

0

Perhatikan baik-baik pintasan dan Anda akan melihat bahwa ada executable (systemvolumeinformation.exe), diikuti oleh executable file aktual yang ingin Anda luncurkan. Ini adalah perilaku Malware klasik.

Mengklik dua kali pada shortcut beracun akan mengeksekusi .exe pertama, lalu yang kedua. Jadi malware mengeksekusi, diikuti oleh aplikasi yang diinginkan sebenarnya.

Pada titik tertentu Anda telah terinfeksi oleh malware yang telah memindai sistem Anda dari file yang dapat dieksekusi dan menggantinya dengan pintasan ini. Mungkin saja antivirus Anda yang ada mungkin telah menghapus payload (systemvolumeinformation.exe), menyebabkan kesalahan terjadi ketika pintasan diluncurkan.

Tip selanjutnya adalah mencari file yang tersembunyi: sering kali trojan keracunan ini menyembunyikan file yang dapat dieksekusi, jadi pembersihan menjadi masalah sederhana untuk menghapus cara pintas dan menyembunyikan file aslinya. Itu semua bisa dituliskan.

Cuplikan layar Anda memberikan beberapa petunjuk tentang bagaimana malware masuk, sehingga Anda mungkin ingin mempertimbangkan untuk menggunakan kebiasaan berselancar yang lebih aman.

Brigadir
sumber
tidak ada antivirus ketika saya memasukkan flashdisk
Sagar Gupta
Ya, Anda berkata benar. Ini adalah malware saat meluncurkan systemvolumeinformation.exe kemudian menunjukkan kesalahan dan menjalankan program. Mohon beri tahu saya cara mengatasi masalah ini dan kembalikan pc saya ke tahap awal. Saya mencoba menginstal ulang windows juga tetapi pintasan yang sama masih terlihat di mana-mana.
Sagar Gupta