加密au3
1. NOD32杀毒软件检测出c:\boot\load\detect.exe >>autoit >>script.au3 - win32/packed.autoit.gen 应用
误杀。提交该文件给二版科技,让他们升级将该程序加入白名单。
我用的是NOD32 3.0版。我刚检测了一下。深度小兵的一键还原,已经不报毒了。
这就是所谓的误报。什么是误报:杀毒软件将无毒的软件误认为是病毒程序叫误报。
再准确一点,是报壳。什么是报壳。网络一下的解释:
顾名思义,你可以很轻易地猜到,这是一种包在外面的东西。没错,壳能够将文件(比如EXE)包住,然后在文件被运行时,首先由壳获得控制权,然后释放并运行包裹着的文件体。很多壳能对自己包住的文件体进行加密,这样就可以防止杀毒软件的查杀。比如原先杀毒软件定义的该木马的特征是“12345”,如果发现某文件中含有这个特征,就认为该文件是木马,而带有加密功能的壳则会对文件体进行加密(如:原先的特征是“12345”,加密后变成了“54321”,这样杀毒软件当然不能靠文件特征进行检查了)。脱壳指的就是将文件外边的壳去除,恢复文件没有加壳前的状态。
你不需要管壳
只需要管壳里面有没有病毒、木马
有就杀灭他
壳的概念
作者编好软件后,编译成exe可执行文件。
1.有一些版权信息需要保护起来,不想让别人随便改动,如作者的姓名,即为了保护软件不被破解,通常都是采用加壳来进行保护。
2.需要把程序搞的小一点,从而方便使用。于是,需要用到一些软件,它们能将exe可执行文件压缩,
3.在黑客界给木马等软件加壳脱壳以躲避杀毒软件。实现上述功能,这些软件称为加壳软件。
NOD32最近对au3编译的程序很不友好,不只detect.exe报毒
所以,我之前已经解答你了。
你要么骚扰NOD32开放商让他们将该程序加入白名单。什么是白名单:黑名单的反义词。
如果你的电脑系统坏了的话,估计是进不了windows系统的,这时需要在dos环境下运行一键还原GHOST,前提是你在之前对系统做了备份。
不知道楼主能不能看明白我的解答。如果还是不能理解,请补习计算机基础知识,谢谢。
2. windows找不到文件C:\Google\AutoIt3.exe怎么办
中Skypee病毒后,删除Skypee 和 Google(病毒创建的)文件夹夹所致,实际上是病毒未清除干净,可以通过 “运行——>regdit" 打开注册表编辑器,按如下路径找到项”AntiWormUpdate“,
注册表路径:HKEY_CURRENT_
可以看到”AntiWormUpdate“对应值为 C:GoogleAutoIt3.exe /AutoIt3ExecuteScript C:Googlegoogleupdate.a3x,正为病毒自动添加的开机启动项,删掉即可。如图
请通过文件夹选项,显示隐藏文件及受系统保护的隐藏文件,再次确保所有隐藏的”Skypee“文件夹都被删除掉!