System 32 powershell命令

时间:2016-08-04 09:09:34

标签: windows powershell operating-system system

Image 有人给我发了一个链接来下载我需要的文件,但我对此非常怀疑所以我决定在模拟器中打开链接文件,这就在它里面。这是做什么的?它怎么会影响我的电脑呢?

1 个答案:

答案 0 :(得分:1)

向您发送该链接的人无论是无知还是恶意(在任何一种情况下不可信任

  

这是做什么的?

它从fu wa.se下载可执行文件(有意间隔以防止任何人访问),将其作为svchost.exe(常见的恶意软件隐藏技术)保存到用户AppData文件夹,然后使用{启动所述可执行文件{1}}作为其论点。

  

它怎么会影响我的电脑?

任何事情 - 你刚刚下载并运行了一个不受信任的可执行文件。

由于imageres.dll中的自动加载,

imageres.dll过去一直是RCE漏洞的受害者 - 这样攻击者就可以在您的计算机上隐藏一段恶意软件,并在您浏览时自动执行特定文件夹。