![起動時に奇妙な「q」.cmd ファイルが起動しますか?](https://rvso.com/image/1654770/%E8%B5%B7%E5%8B%95%E6%99%82%E3%81%AB%E5%A5%87%E5%A6%99%E3%81%AA%E3%80%8Cq%E3%80%8D.cmd%20%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB%E3%81%8C%E8%B5%B7%E5%8B%95%E3%81%97%E3%81%BE%E3%81%99%E3%81%8B%3F%20.png)
起動時に「q」という奇妙な .cmd ファイルが 4 つあります。
それはマルウェアでしょうか?スパイウェアでしょうか?無効にすべきかどうかわかりません。一番おかしなのは、MS Config やタスク マネージャー、Powershell:startup フォルダーには表示されず、Glary にのみ表示されることです。ただし、プログラムに問題があるわけではなく、ラップトップをシャットダウン状態から起動すると、6 つの異なるコマンド プロンプトが 1 秒間開きます。更新: 何ですか? cmd.exe ですか? 徹底的に調べて VirusTotal でスキャンしたところ、「cmd.exe」であることがわかりました。しかし、なぜ起動時にこれが表示されるのでしょうか? 奇妙な 5 行のコマンドを実行するのはなぜでしょうか? この意味は、何もありません。
答え1
それはマルウェアです。概要は次のとおりです。
ノートパソコンの起動を録画したところ、起動時に実行され、ドキュメントフォルダ全体を削除しようとするcmd.exeの愚かなウイルスクローンであることがわかりましたが、管理者として実行されていないため、アクセス許可エラーで失敗しました。削除して削除しました
マルウェアの出所: 偽プログラム (paint.net) 奇妙なウェブサイトから入手しました。本物のサイトは getpaint.net だとわかりました。管理者として実行しましたが、開発者がバカだったと思います。しかし、プライマリ フォルダ内のすべてのファイルが失われました。機密性の高いものがたくさんありましたが、少なくともそれほどひどいものではありませんでした。