关于电脑中病毒这件事

braveLiu 2026-06-27 20:41 1

前端时间不知道下载了什么插件,电脑就会cpu占用异常,起初没在意以为是自己的脚本再跑忘记关了。索性重启(众所周知重启能解决90%问题 ^-^),直到现在我也不知道是下载了什么东西引起了病毒。

反正是发现了电脑,如果长时间开着机然后也没有动作,微信也是登录的,这个病毒会启动。而且特别恶毒这个病毒,运行的时候会强制电脑占用率100%不能启动杀毒软件。百度后才发现是 银狐木马 最后是靠b站大佬这个视频解决的bilibili银狐木马最新变种,给你的微信好友发送诈骗信息如果有大佬遇到一样问题也可以试试,我最后用360急救箱和火绒都杀了一遍,cpu占用率没问题了。

但是还是担心电脑里面有残留,希望有大佬能指点一下怎么在排除一下。

最新回复 (3)
  • braveLiu 楼主 06-27 21:20
    2楼





      • ~/AppData/Local/Temp/QQ_1782392600556.png



      你也是DCOM这个进程占用高吗,中病毒的时候这个进程占用特别高

  • 大吉 06-27 21:22
    3楼

    DCOM这个进程占用高吗



    问codex的 具体我也不清楚

    不是。DCOM 高占用更像是症状,不是这次中毒的源头。


    你截图里如果是 “服务主机: DCOM Server Process Launcher” 或 svchost.exe 下面的 DCOM,它本身是 Windows 正常系统组件,不能删、不能禁用。它负责启动 COM/DCOM 相关系统服务,很多程序都会经过它。


    这次我们查到的主要证据链是:


    搜索 MuMu 模拟器 → 进入仿冒站 web-mumu.com.cn → 下载 z-software85659011.zip → 来源 qwjre1487.com/installc → 落地随机目录/计划任务/服务/Defender 排除项/WDAC 策略。


    所以更准确地说:


    DCOM 高 CPU 是中毒后系统服务被拖起来、被恶意程序间接牵连,或者系统在异常状态下反复调用服务造成的表象。真正的问题不是 DCOM,而是那个伪装下载包和后续落地的恶意程序。


    不要去删 DCOM。以后如果再看到它高占用,要查的是同一时间有没有异常 exe、计划任务、服务、Defender 排除项、启动项。

  • 大吉 06-27 21:55
    4楼

    好像被引用为解决方案的帖子被举报了 希望能帮到佬友哈哈哈

* 帖子来源Linux.do
返回