当前位置:首页 » 密码管理 » 加密au3

加密au3

发布时间: 2023-08-01 18:26:07

1. NOD32杀毒软件检测出c:\boot\load\detect.exe >>autoit >>script.au3 - win32/packed.autoit.gen 应用

误杀。提交该文件给二版科技,让他们升级将该程序加入白名单。
我用的是NOD32 3.0版。我刚检测了一下。深度小兵的一键还原,已经不报毒了。

这就是所谓的误报。什么是误报:杀毒软件将无毒的软件误认为是病毒程序叫误报。
再准确一点,是报壳。什么是报壳。网络一下的解释:
顾名思义,你可以很轻易地猜到,这是一种包在外面的东西。没错,壳能够将文件(比如EXE)包住,然后在文件被运行时,首先由壳获得控制权,然后释放并运行包裹着的文件体。很多壳能对自己包住的文件体进行加密,这样就可以防止杀毒软件的查杀。比如原先杀毒软件定义的该木马的特征是“12345”,如果发现某文件中含有这个特征,就认为该文件是木马,而带有加密功能的壳则会对文件体进行加密(如:原先的特征是“12345”,加密后变成了“54321”,这样杀毒软件当然不能靠文件特征进行检查了)。脱壳指的就是将文件外边的壳去除,恢复文件没有加壳前的状态。
你不需要管壳
只需要管壳里面有没有病毒、木马
有就杀灭他

壳的概念

作者编好软件后,编译成exe可执行文件。
1.有一些版权信息需要保护起来,不想让别人随便改动,如作者的姓名,即为了保护软件不被破解,通常都是采用加壳来进行保护。
2.需要把程序搞的小一点,从而方便使用。于是,需要用到一些软件,它们能将exe可执行文件压缩
3.在黑客界给木马等软件加壳脱壳以躲避杀毒软件。实现上述功能,这些软件称为加壳软件。
NOD32最近对au3编译的程序很不友好,不只detect.exe报毒

所以,我之前已经解答你了。
你要么骚扰NOD32开放商让他们将该程序加入白名单。什么是白名单:黑名单的反义词。

如果你的电脑系统坏了的话,估计是进不了windows系统的,这时需要在dos环境下运行一键还原GHOST,前提是你在之前对系统做了备份。

不知道楼主能不能看明白我的解答。如果还是不能理解,请补习计算机基础知识,谢谢。

2. windows找不到文件C:\Google\AutoIt3.exe怎么办

中Skypee病毒后,删除Skypee 和 Google(病毒创建的)文件夹夹所致,实际上是病毒未清除干净,可以通过 “运行——>regdit" 打开注册表编辑器,按如下路径找到项”AntiWormUpdate“,

注册表路径:HKEY_CURRENT_

可以看到”AntiWormUpdate“对应值为 C:GoogleAutoIt3.exe /AutoIt3ExecuteScript C:Googlegoogleupdate.a3x,正为病毒自动添加的开机启动项,删掉即可。如图

请通过文件夹选项,显示隐藏文件及受系统保护的隐藏文件,再次确保所有隐藏的”Skypee“文件夹都被删除掉!

热点内容
debian如何编译qemu 发布:2025-03-07 00:05:32 浏览:856
ins海外服务器ip是什么 发布:2025-03-06 23:44:59 浏览:354
我的世界java版服务器推荐ip 发布:2025-03-06 23:43:17 浏览:562
如何取消微信帐号和密码 发布:2025-03-06 23:39:20 浏览:790
emc存储备份 发布:2025-03-06 23:35:02 浏览:835
兰州编程培训 发布:2025-03-06 23:30:51 浏览:302
电信托管服务器阿里云 发布:2025-03-06 23:27:07 浏览:592
艾力绅混动哪个配置值得买 发布:2025-03-06 23:20:30 浏览:196
QT静态编译64 发布:2025-03-06 23:09:35 浏览:284
圣安地列斯自由服务器ip 发布:2025-03-06 23:09:34 浏览:709