如何檢查您的電腦是否感染了 Emotet 惡意軟體

如何檢查您的電腦是否感染了 Emotet 惡意軟體

Emotet 是一種非常令人討厭的惡意軟體,已經活躍了多年。它是一種銀行木馬,會潛入受害者的電腦並竊取他們的財務資訊。由於它非常隱蔽,因此很難注意到潛伏在您 PC 上的該惡意軟體

讓我們透過下面的文章來探討如何檢查您的電腦是否感染了 Emotet 惡意軟體!

1.使用EmoCheck工具

幸運的是,日本 CERT 讓 Emotet 的測試變得容易。他們創建了一個名為 EmoCheck 的工具,用於在 PC 上快速、簡單地進行掃描。

若要使用 EmoCheck,請先造訪該專案的 GitHub 發布頁面。在頁面上找到最新的帖子,然後滾動到頁面底部以找到下載連結。如果您只想要可以下載和運行的東西,請根據您的作業系統類型(分別為 32 位元和 64 位元)選擇 x32 或 x64 檔案。

如何檢查您的電腦是否感染了 Emotet 惡意軟體

下載連結

下載後,運行它。您將看到此畫面:

如何檢查您的電腦是否感染了 Emotet 惡意軟體

下載檔案後的螢幕

按下某個鍵後,該視窗可能會消失。如果是這樣,請檢查 EmoCheck 可執行檔的下載位置。您將看到一個新的日誌檔案。

如何檢查您的電腦是否感染了 Emotet 惡意軟體

紀錄檔案

雙擊它即可查看有關 Emotet 是否在您的 PC 上的報告。

如何檢查您的電腦是否感染了 Emotet 惡意軟體

回報 Emotet 是否在您的電腦上

2.尋找奇怪的服務

Emotet 的工作原理是創建一個具有隨機名稱的服務。然後,該服務將嘗試建立另一個具有不同隨機名稱的服務。因此,如果您發現出現一些奇怪的服務名稱,您應該仔細檢查您的作業系統。

對於 Windows,您可以按Ctrl + Shift + ESC開啟「工作管理員」,然後按一下「服務」標籤來檢查服務

尋找任何由隨機數字串組成的服務。例如,下圖顯示了 Sophos 找到的一些範例 Emotet 服務。

如何檢查您的電腦是否感染了 Emotet 惡意軟體

Sophos 找到的一些例子 Emotet 服務

如果發現這些項目,請確保已斷開電腦與網路的連接,並使用防毒程式掃描整台電腦。

3. 追蹤財務帳戶

坐等銀行木馬竊取您的錢從來都不是一個好的病毒預防措施,但它可以作為檢測您的電腦上是否潛伏著某些東西的一種方法。因此,如果您在閱讀銀行帳戶和所有報表之前傾向於忽略它們,那麼您應該改變習慣並更頻繁地監控它們。

大約每週,請務必檢查您所有的銀行對帳單。如果您發現並非您親自進行的購買,請務必立即致電您的銀行並要求他們取消您的卡片。然後,中斷PC與網路的連接,使用防毒軟體進行掃描,並變更您的網路銀行登入資訊。

4. 下載並使用 Decent Antivirus 進行掃描

說到防毒軟體,安裝一個好的安全程式並允許其安裝更新始終是一個好主意。像 Emotet 這樣的惡意軟體往往會「進化」並更改其程式碼,因此您應該確保您的防毒程式已使用所有最新的病毒定義進行更新。

如果您不確定您的防毒程式是否能夠勝任監控 Emotet 的任務,請參閱Quantrimang.com建議的有用防毒程式清單


如何在 Windows 10 上查看網路使用應用程式

如何在 Windows 10 上查看網路使用應用程式

Windows 可以告訴使用者哪些應用程式正在使用網路以及正在使用多少資料。您也可以查看過去 30 天內使用過網路的應用程式清單。

如何檢查您的電腦是否感染了 Emotet 惡意軟體

如何檢查您的電腦是否感染了 Emotet 惡意軟體

Emotet 是一種非常令人討厭的惡意軟體,已經活躍了多年。它是一種銀行木馬,會潛入受害者的電腦並竊取他們的財務資訊。

什麼是Appvshnotify.exe?是否可以停用 Appvshnotify.exe?

什麼是Appvshnotify.exe?是否可以停用 Appvshnotify.exe?

Microsoft 建立的 AppVShNotify 由 Microsoft Application Virtualization 使用。該服務是在Microsoft後台運行的服務,僅由應用程式虛擬化(App-V)用戶端在「整合」虛擬化應用程式時使用。

如何調整工作列上的預覽影像大小

如何調整工作列上的預覽影像大小

當將滑鼠懸停在打開的軟體圖示上以預覽內容時,工作列上將顯示預覽圖像。下面的文章將引導您增加任務欄上的預覽圖像大小。

可以使用智慧型手機解鎖 Windows 10 S

可以使用智慧型手機解鎖 Windows 10 S

行動裝置上的Authenticator App支援Windows 10 S登錄,無需輸入密碼。

在 Windows 10 中開啟任務排程器的 8 種方法

在 Windows 10 中開啟任務排程器的 8 種方法

任務計劃程序是內建的 Windows 實用程序,可讓您在特定時間執行應用程式、服務或腳本。在本指南中,Quantrimang.com 將向您展示在 Windows 10 中開啟任務規劃程式的 5 種方法。

在 Windows 10 中透過 Regedit 提高網路速度的 8 種方法

在 Windows 10 中透過 Regedit 提高網路速度的 8 種方法

有許多應用程式承諾為您提供更好的網路功能和極高的網路速度。通常,這些應用程式不會提供任何真正的好處。以下是一些無需為這些應用程式付費即可提高網路速度的方法。

如何在 Windows 上停用整合顯示卡?該什麼時候做?

如何在 Windows 上停用整合顯示卡?該什麼時候做?

在停用整合 GPU (iGPU) 之前,您需要驗證您的電腦是否安裝了專用 GPU 並且其運作正常。

C: 驅動器和 D: 驅動器之間的區別

C: 驅動器和 D: 驅動器之間的區別

在 Windows 電腦上存取檔案總管時,您很可能會找到磁碟機 C: 和 D:。您是否曾想過 D: 驅動器和 C: 驅動器之間的區別以及您應該使用哪一個?

停用 NTFS 檔案壓縮以加快 Windows 電腦的速度

停用 NTFS 檔案壓縮以加快 Windows 電腦的速度

NTFS 檔案壓縮功能是 Windows 作業系統上提供的功能。 Windows 使用者可以使用此功能來壓縮檔案以節省 NTFS 硬碟上的空間。然而,在某些情況下,此功能會降低系統效能並消耗大量系統資源。因此,為了加速 Windows,您應該停用此功能。