我管理的一台计算机(在家庭中,而不是在企业中)在其启动中有一组奇怪的文件:bash.exe, curl.exe, uname.exe, sed.exe, rm.exe, tail.exe, cut.exe, awk.exe, cat.exe, chmod.exe, ls.exe, grep.exe等等。
我知道没有任何家庭成员cygwin在这台电脑上安装过任何不寻常的东西——它是一台普通的消费类电脑,带有 Win7 + Skype + Firefox。这就是为什么这些条目让我担心的原因。据我所知,这台计算机看起来受到了损害。
- 我检查了已安装程序的列表(在控制面板中),那里没有什么异常。这台机器实际上是“奶奶的笔记本电脑”,所以我绝对确定没有用户安装任何特别的东西。如果有的话,这以某种方式来自“外部”。
- 我安装了 McAfee 并进行了全面扫描 - 没有出现任何问题。
- 我还没有尝试过像CCleaner这样的工具,但也许这会揭示一些东西。
如何确认这台计算机是否已被入侵,以及如何清理它?
如果它不是僵尸网络,那么它是什么?
我知道完全重新安装是最好的,我正准备这样做。但我想把这种情况当作一个学习的机会。