当前位置:首页 » 密码管理 » 加密au3

加密au3

发布时间: 2023-08-01 18:26:07

1. NOD32杀毒软件检测出c:\boot\load\detect.exe >>autoit >>script.au3 - win32/packed.autoit.gen 应用

误杀。提交该文件给二版科技,让他们升级将该程序加入白名单。
我用的是NOD32 3.0版。我刚检测了一下。深度小兵的一键还原,已经不报毒了。

这就是所谓的误报。什么是误报:杀毒软件将无毒的软件误认为是病毒程序叫误报。
再准确一点,是报壳。什么是报壳。网络一下的解释:
顾名思义,你可以很轻易地猜到,这是一种包在外面的东西。没错,壳能够将文件(比如EXE)包住,然后在文件被运行时,首先由壳获得控制权,然后释放并运行包裹着的文件体。很多壳能对自己包住的文件体进行加密,这样就可以防止杀毒软件的查杀。比如原先杀毒软件定义的该木马的特征是“12345”,如果发现某文件中含有这个特征,就认为该文件是木马,而带有加密功能的壳则会对文件体进行加密(如:原先的特征是“12345”,加密后变成了“54321”,这样杀毒软件当然不能靠文件特征进行检查了)。脱壳指的就是将文件外边的壳去除,恢复文件没有加壳前的状态。
你不需要管壳
只需要管壳里面有没有病毒、木马
有就杀灭他

壳的概念

作者编好软件后,编译成exe可执行文件。
1.有一些版权信息需要保护起来,不想让别人随便改动,如作者的姓名,即为了保护软件不被破解,通常都是采用加壳来进行保护。
2.需要把程序搞的小一点,从而方便使用。于是,需要用到一些软件,它们能将exe可执行文件压缩
3.在黑客界给木马等软件加壳脱壳以躲避杀毒软件。实现上述功能,这些软件称为加壳软件。
NOD32最近对au3编译的程序很不友好,不只detect.exe报毒

所以,我之前已经解答你了。
你要么骚扰NOD32开放商让他们将该程序加入白名单。什么是白名单:黑名单的反义词。

如果你的电脑系统坏了的话,估计是进不了windows系统的,这时需要在dos环境下运行一键还原GHOST,前提是你在之前对系统做了备份。

不知道楼主能不能看明白我的解答。如果还是不能理解,请补习计算机基础知识,谢谢。

2. windows找不到文件C:\Google\AutoIt3.exe怎么办

中Skypee病毒后,删除Skypee 和 Google(病毒创建的)文件夹夹所致,实际上是病毒未清除干净,可以通过 “运行——>regdit" 打开注册表编辑器,按如下路径找到项”AntiWormUpdate“,

注册表路径:HKEY_CURRENT_

可以看到”AntiWormUpdate“对应值为 C:GoogleAutoIt3.exe /AutoIt3ExecuteScript C:Googlegoogleupdate.a3x,正为病毒自动添加的开机启动项,删掉即可。如图

请通过文件夹选项,显示隐藏文件及受系统保护的隐藏文件,再次确保所有隐藏的”Skypee“文件夹都被删除掉!

热点内容
项目编译啥意思 发布:2025-02-02 00:25:13 浏览:222
逐鹿中原怎样做挂机脚本 发布:2025-02-02 00:23:39 浏览:26
安卓系统跟踪在哪里 发布:2025-02-02 00:23:38 浏览:898
安卓uc浏览器怎么安装油猴 发布:2025-02-02 00:23:38 浏览:298
中商情报网数据库 发布:2025-02-02 00:09:26 浏览:532
python获取目录下所有文件名 发布:2025-02-01 23:47:54 浏览:896
生物安全柜配置哪些药品 发布:2025-02-01 23:37:19 浏览:424
光遇安卓画质为什么没有ios好 发布:2025-02-01 23:33:33 浏览:845
免费网店系统源码 发布:2025-02-01 23:24:05 浏览:311
压缩不原图 发布:2025-02-01 23:23:30 浏览:926