在任务管理器中发现一个叫reason security engine的进程一直占用cpu资源20%~30%,点开文件所在位置发现是一个叫RAVAntivirus的软件一直在后台运行。
执行它的卸载程序,火绒拦截到在执行插入疑似重新安装的shell,流氓软件的成分很明了了。最后搜索RAV Antivirus关键字,彻底粉碎所有相关文件,cpu占用率又回归正常。
看了一下知乎,大家都反映说是安装cheat engine之后被捆绑安装了,诶这不巧了吗!?刚好我上个月也安装了CE,神夏bgm在脑子里响起来了。
建议安装cheat engine之后大家都自查一下看是否有捆绑这个流氓软件。