病毒吧 关注:322,920贴子:1,316,543
  • 3回复贴,共1

检测到威胁Behavior:Win32/Masquerade.WerFault.B

只看楼主收藏回复

一旦开始运行C:\Windows\System32\WerFault.exe就会触发Microsoft Defender的已发现威胁,何意味。
第一次触发应该是在我在运行Bginfo64还是什么东西时发生的,任务管理器显示WerFault.exe开始大量占用CPU,随后出现检测到威胁弹窗。




IP属地:黑龙江1楼2025-11-28 01:18回复
    据悉其可能借助PowerShell进行添加Windows Defender排除项,禁止扫描,进行可疑的远程访问等行为。我把Windows Defender关了看看怎么个事。


    IP属地:黑龙江2楼2025-11-28 01:23
    回复
      2026-06-29 11:31:03
      广告
      不感兴趣
      开通SVIP免广告
      卡巴斯基和360都不报毒,也没有找到可疑的信息。


      IP属地:黑龙江来自iPhone客户端3楼2025-11-28 02:19
      回复
        我可以提供二进制文件, 或者自行查看C:\Windows\System32\WerFault.exe是否符合;
        Executable MD5:e64cb54ef0bb7ded1771669a7e2c3667;
        Executable SHA256:97448c6ae59a389e0aec5c62ccef112be44d5f648568680dc83962102f8475af;


        IP属地:黑龙江5楼2025-11-28 02:28
        回复