首页 >>  正文

win10怎么隐藏分区

来源:baiyundou.net   日期:2024-09-20

IT之家 6 月 14 日消息,网络安全公司 Dr. Web 近日发布博文,希望用户不要通过非信任渠道,下载精简、盗版的 Win10 ISO 镜像。

该机构近期发现有攻击者分发 Win10 ISO 镜像,并在 EFI(可扩展固件接口)分区中隐藏挖矿代码,可以躲避杀软的监测。

IT之家注:EFI 分区是一个小型系统分区,其中包含在操作系统启动之前执行的引导加载程序和相关文件。主流杀软不会扫描 EFI 分区,因此恶意软件可以绕过恶意软件检测。

这些恶意 Win10 ISO 镜像包含以下恶意应用:

  • \\Windows\\Installer\\iscsicli.exe (dropper)

  • \\Windows\\Installer\\recovery.exe (injector)

  • \\Windows\\Installer\\kd_08_5e78.dll (clipper)

设备一旦感染之后就会监测进程资源管理器、任务管理器、进程监视器、进程等等,一旦发现剪贴板中的加密货币钱包地址,就会立即替换为攻击者预设的地址。

Dr. Web 表示调查重定向的加密钱包地址,发现该钱包账号上至少有价值 19000 美元(IT之家备注:当前约 13.6 万元人民币)的加密货币。

该机构罗列了几个问题 Win10 ISO 镜像,不过表示实际分发的问题镜像还有很多:

  • Windows 10 Pro 22H2 19045.2728 + Office 2021 x64 by BoJlIIIebnik RU.iso

  • Windows 10 Pro 22H2 19045.2846 + Office 2021 x64 by BoJlIIIebnik RU.iso

  • Windows 10 Pro 22H2 19045.2846 x64 by BoJlIIIebnik RU.iso

  • Windows 10 Pro 22H2 19045.2913 + Office 2021 x64 by BoJlIIIebnik [RU, EN].iso

  • Windows 10 Pro 22H2 19045.2913 x64 by BoJlIIIebnik [RU, EN].iso

","gnid":"9f947a80ba77e0548","img_data":[{"flag":2,"img":[{"desc":"","height":"810","title":"","url":"https://p0.ssl.img.360kuai.com/t011186323376b0126d.jpg","width":"1440"},{"desc":"","height":"569","title":"","url":"https://p0.ssl.img.360kuai.com/t01c5e17fc916ba1612.jpg","width":"1334"}]}],"original":0,"pat":"art_src_1,fts0,sts0","powerby":"cache","pub_time":1686730504000,"pure":"","rawurl":"http://zm.news.so.com/d17d24e7e5047c87256708ed05b5f8c3","redirect":0,"rptid":"68e486ad2a6d9676","rss_ext":[],"s":"t","src":"IT之家","tag":[{"clk":"ktechnology_1:ows","k":"ows","u":""},{"clk":"ktechnology_1:win10","k":"win10","u":""},{"clk":"ktechnology_1:加密货币","k":"加密货币","u":""},{"clk":"ktechnology_1:黑客","k":"黑客","u":""}],"title":"黑客分发问题 Win10 ISO 镜像,通过 EFI 分区隐藏窃取加密货币

史养春4222win10怎么隐藏recovery盘 -
晏弦史15288249782 ______ Win10系统笔记本系统磁盘分区操作过程如下:一、按下WIN+X,然后选择“磁盘管理”; 二、打开磁盘管理后,可以看到很多分区,选择一个磁盘空间是比较充足的,可以在其右键单击,在其弹出来的菜单栏当中选择【压缩卷】,三、再接下...

史养春4222重装win10能格式化隐藏分区吗 -
晏弦史15288249782 ______ 这个分区内存放有系统的分区列表和引导区,并且通过这个隐藏分区,为用户提供BitLocker驱动器加密功能.不要删除这个分区.删除后会对系统更新和升级以及重装系统时造成影响.

史养春4222WIN10分区的隐藏分区要保留吗? -
晏弦史15288249782 ______ 很多朋友发现自己的win10系统安装后会有隐藏分区,而有的则没有,这是怎么回事呢?原因在于你是用UEFI+GPT或是MBR模式安装,如果是GPT模式,那么隐藏分区是必要的,而MBR(传统XP或Win7安装方法)则不需要隐藏分区.如果在...

史养春4222win10 system reserved怎么隐藏 -
晏弦史15288249782 ______ 点评:system reserved是为了保证系统Windows 7系统稳定性的一个特殊盘符,如果感觉这个磁盘在计算机里面显示多少不方便,隐藏system reserved就可以了 system reserved是为了保证系统Windows 7系统稳定性的一个特殊盘符,主要是了...

史养春4222win10装系统后隐藏的磁盘分区怎样显示 -
晏弦史15288249782 ______ 通过运行命令 按下Win+R组合键,在弹出的运行命令输入框中输入“diskmgmt.msc(无引号)”后回车,这种方法打开的是干净的磁盘管理独立页面.

史养春4222如何操作win10系统迁移 -
晏弦史15288249782 ______ windows系统隐藏硬盘分区教程:1.打开计算机管理,选择磁盘管理;2.选择要隐藏的硬盘分区,点击鼠标右键,选择删除卷;3.点击是删除分区;4.分区隐藏完毕.

史养春4222win10系统分区硬盘怎么新建文件夹 -
晏弦史15288249782 ______ 每个人都有自己的一些小秘密,有时候在电脑中存放一些个人隐私照片或者文件,想要隐藏起来,防止被他人看到怎么办?今天电脑百事网小编娜娜简单教大家Win10隐藏文件或文件夹方法,简单的一个电脑小技巧,希望对小白同学有所帮助. ...

史养春4222如何避免Win7隐藏分区呢?
晏弦史15288249782 ______ 可以按照一下方法来操作: 1、正常启动安装盘, 至选择安装分区时,按shift+F10,键入“diskpart”命令. 2、然后再输入“list disk”,这里会出现你机子上加载的硬盘,如果是一个硬盘会显示Disk0. 3、然后输入“select disk 0”,接着输入“create partition primary size=30531mb”(意思是建立主逻辑分区,容量为30531mb). 4、再输入active(激活为活动分区,系统必须装在活动分区上). 5、再输入“format quick”完成分区操作,关闭命令窗口,回到安装界面刷新,选择安装到刚刚分好的分区即可.

史养春4222win10系统隐藏分区怎么删除 -
晏弦史15288249782 ______ 1、启动Windows 7后,单击开始按钮,键入“cmd”(不带引号)到搜索框中,右击它并选择管理员身份运行 . 2、键入“ bcdboot c:\windows /s c:” (:这意味着将启动文件复制从c:\windows到c:\) 3、在搜索框里输入“diskmgmt.msc”以启动磁盘管理.定位到C:分区和将该分区设为活动. 4、重新启动,回到磁盘管理.你可以删除这个已经没用的100MB的隐藏分区了.

史养春4222win10系统c盘变隐藏分区了怎么办 -
晏弦史15288249782 ______ WIN10系统的隐藏分区才500M,它是新的分区格式GPT+UEFI必须的分区模式,对你的硬盘空间来说非常非常的小,不会影响你的使用.如果是一开始就存在的就留着吧.

(编辑:自媒体)
关于我们 | 客户服务 | 服务条款 | 联系我们 | 免责声明 | 网站地图 @ 白云都 2024