当前位置:首页 » 密码管理 » 加密au3

加密au3

发布时间: 2023-08-01 18:26:07

1. NOD32杀毒软件检测出c:\boot\load\detect.exe >>autoit >>script.au3 - win32/packed.autoit.gen 应用

误杀。提交该文件给二版科技,让他们升级将该程序加入白名单。
我用的是NOD32 3.0版。我刚检测了一下。深度小兵的一键还原,已经不报毒了。

这就是所谓的误报。什么是误报:杀毒软件将无毒的软件误认为是病毒程序叫误报。
再准确一点,是报壳。什么是报壳。网络一下的解释:
顾名思义,你可以很轻易地猜到,这是一种包在外面的东西。没错,壳能够将文件(比如EXE)包住,然后在文件被运行时,首先由壳获得控制权,然后释放并运行包裹着的文件体。很多壳能对自己包住的文件体进行加密,这样就可以防止杀毒软件的查杀。比如原先杀毒软件定义的该木马的特征是“12345”,如果发现某文件中含有这个特征,就认为该文件是木马,而带有加密功能的壳则会对文件体进行加密(如:原先的特征是“12345”,加密后变成了“54321”,这样杀毒软件当然不能靠文件特征进行检查了)。脱壳指的就是将文件外边的壳去除,恢复文件没有加壳前的状态。
你不需要管壳
只需要管壳里面有没有病毒、木马
有就杀灭他

壳的概念

作者编好软件后,编译成exe可执行文件。
1.有一些版权信息需要保护起来,不想让别人随便改动,如作者的姓名,即为了保护软件不被破解,通常都是采用加壳来进行保护。
2.需要把程序搞的小一点,从而方便使用。于是,需要用到一些软件,它们能将exe可执行文件压缩
3.在黑客界给木马等软件加壳脱壳以躲避杀毒软件。实现上述功能,这些软件称为加壳软件。
NOD32最近对au3编译的程序很不友好,不只detect.exe报毒

所以,我之前已经解答你了。
你要么骚扰NOD32开放商让他们将该程序加入白名单。什么是白名单:黑名单的反义词。

如果你的电脑系统坏了的话,估计是进不了windows系统的,这时需要在dos环境下运行一键还原GHOST,前提是你在之前对系统做了备份。

不知道楼主能不能看明白我的解答。如果还是不能理解,请补习计算机基础知识,谢谢。

2. windows找不到文件C:\Google\AutoIt3.exe怎么办

中Skypee病毒后,删除Skypee 和 Google(病毒创建的)文件夹夹所致,实际上是病毒未清除干净,可以通过 “运行——>regdit" 打开注册表编辑器,按如下路径找到项”AntiWormUpdate“,

注册表路径:HKEY_CURRENT_

可以看到”AntiWormUpdate“对应值为 C:GoogleAutoIt3.exe /AutoIt3ExecuteScript C:Googlegoogleupdate.a3x,正为病毒自动添加的开机启动项,删掉即可。如图

请通过文件夹选项,显示隐藏文件及受系统保护的隐藏文件,再次确保所有隐藏的”Skypee“文件夹都被删除掉!

热点内容
java返回this 发布:2025-10-20 08:28:16 浏览:590
制作脚本网站 发布:2025-10-20 08:17:34 浏览:885
python中的init方法 发布:2025-10-20 08:17:33 浏览:577
图案密码什么意思 发布:2025-10-20 08:16:56 浏览:763
怎么清理微信视频缓存 发布:2025-10-20 08:12:37 浏览:680
c语言编译器怎么看执行过程 发布:2025-10-20 08:00:32 浏览:1010
邮箱如何填写发信服务器 发布:2025-10-20 07:45:27 浏览:253
shell脚本入门案例 发布:2025-10-20 07:44:45 浏览:111
怎么上传照片浏览上传 发布:2025-10-20 07:44:03 浏览:802
python股票数据获取 发布:2025-10-20 07:39:44 浏览:709