• 2

請問最近win10電腦出現惡意程式Trojan:PowerShell/Mountsi.A!ml解決方式

請教請問最近win10電腦出現惡意程式Trojan:PowerShell/Mountsi.A!ml解決方式
電腦系統象:win10
防毒軟體:只有使用基本windows的防毒
最近發現防毒軟體常出現警告×訊息
打開軟件看發現這個惡意程式,有時候出現、有時候又不見,請問有人有遇過及解決的方式嗎
2021-01-04 20:04 發佈
你的圖呢?,你的事發經過呢?你的版號呢?
為什麼名稱叫 powershell?
如你家電腦的cmd會自己啟動來敲指令?
你以為講幾句話 就會有萬能客服?
假借討論之名,要人做免費工具人?難道你意思不是這樣?
不會弄就自己按下恢復我的電腦,這樣也不用廣為週知。
你也不是那個會被美國報導隕落的好人好事藝人代表!

Trojan:PowerShell/Mountsi.A!ml

WD是純雲大數據學習的防毒監視器
只要ML結尾代表都是經機器學習所識別的算法
病毒名稱都是參考界門綱目科屬種的分類產生的

分類是木馬 利用啟動分類是PowerShell
下一個分類Mountsi
最後變種叫A屬
也就是你的10裡有人再利用PowerShell指令作怪
特別是純指令的無檔案攻擊
肯定不會是你做的,那我問你是誰做的?

所以不會換防毒殺就可以搞定,不見得會同樣偵測POWERSHELL無檔案攻擊
把觸發警告的怪東西殺掉就好?如果已經打進去了呢!不是只戳針頭連推桿都到底的話你怎復原?
去看是哪個程式觸發Windows Defender的警告
Dinjapc wrote:
你的圖呢?,你的事發...(恕刪)


不好意思,忘了附圖…
實在找出來解決的方式才上來問的
Beck38 wrote:
不好意思,忘了附圖…...(恕刪)
我們已經告訴你方式了,就如進擊巨人中艾倫的選擇的模樣一樣。

確實是有很多參數指令可以幫你查源頭,但就說了,到底是誰讓powershell作怪的你沒講清楚,那就直接系統重來一次就好了。反正你也不打算告訴諸位看官真正處理真相不是。

你攢不告訴我:為何他名稱不叫kms不叫hacktool /VBs就偏要叫powershell


你電腦也沒放我這供著,也沒講清楚你怎樣發生這問題的,更沒有把事件檢視器列出來。你沒有去瞭解技術與原理,然後一直在問大家你的車為何會有問題,呵呵內。都要像柯南那樣演到最後才會發現殺人兇手就是自己造成的嗎!

自己重灌系統吧,我做整合片就是為了這種無聊問題存在的~
有裝什麼破解軟體嗎?
我都用正版或是免費軟體
已經好幾年沒遇過病毒了
greatli6955 wrote:
有裝什麼破解軟體嗎?...(恕刪)
這和破解軟體沒有直接關係
他的十不知怎裝的,讓人可以發動無檔案攻擊。八成又和某片篇要人修復WD無法啟動的問題一樣,自己搞掛了才裝可憐要人救。我可不是趨勢免費客服,不然自己去裝個趨勢不會,問問他們你的WD難題他們要不要幫你排除
其實你 google 一下 Trojan:PowerShell/Mountsi.A!ml,會有很多建議解決方式。
但首先是,你有下載安裝了任何遊戲,工具程式之類的嗎?來路不明的下載就可能包了這些東西進去。

你仔細看一下這個提供的步驟,或許有幫助。
https://getridofinfectiousthreat.clean-spyware.net/removing-trojanpowershell-mountsi-aml-in-just-few-steps

不然就是下載malwarebytes來掃看看。
Beck38 wrote:
請教請問最近win10(恕刪)


這個很簡單吧????

直接重灌~~~

重灌後多加裝個防毒軟體吧~~

解決~~~
coolming wrote:
https://getridofinfectiousthreat.clean-spyware.net/removing-trojanpowershell-mountsi-aml-in-just-few-steps

你只是在亂槍打鳥而已,真正的無檔案攻擊,無法找到源頭。
就算你真的找到蛛絲馬跡,一樣也恢復不了修改
因為你不知道它打了什麼蠱進去。
比如勒索攻擊。等你查覺了,已經開始加密或者跑完了!那時候怎來的及。

全世界最全的掃描器大全我寫的。我怎不知道

https://www.mobile01.com/topicdetail.php?f=508&t=5773116
惡意軟體暨處理流程

當你發現什麼都沒找到,又一樣跳出警示時,呵呵
唯一選擇就是結局。
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?