查看: 2193|回复: 7
收起左侧

[已鉴定] win10 之家被挂马

[复制链接]
Im_Zeus
发表于 2017-11-28 17:31:25 | 显示全部楼层 |阅读模式
本帖最后由 Im_Zeus 于 2017-11-28 17:35 编辑

知乎看到火绒的预警,打开之后果然有马。Dr.Web拦截。

iwin10.com
2017-11-28.png
aboringman
发表于 2017-11-28 17:36:57 | 显示全部楼层
本帖最后由 aboringman 于 2017-11-28 17:39 编辑

KIS本地监控拦截。
28.11.2017 17.38.32;

检测到的对象 ( 文件 ) 未处理;

C:\Users\Killer\AppData\Roaming\SogouExplorer\Webkit\Default\Cache\f_000315;

Trojan-Dropper.VBS.Agent.bp;

木马程序;

11/28/2017 17:38:32


zst470396853
发表于 2017-11-28 21:42:51 | 显示全部楼层
360
搜狗截图20171128214211.png
Im_Zeus
 楼主| 发表于 2017-11-29 10:12:23 | 显示全部楼层
aboringman 发表于 2017-11-28 17:36
KIS本地监控拦截。
28.11.2017 17.38.32;

这个木马是干嘛的啊
Im_Zeus
 楼主| 发表于 2017-11-29 10:12:56 | 显示全部楼层
aboringman
发表于 2017-11-29 12:09:35 | 显示全部楼层
Im_Zeus 发表于 2017-11-29 10:12
这个木马是干嘛的啊

赛门铁克有非常详细的介绍,你可以去看看。

https://www.symantec.com/securit ... 2010-011922-2056-99
Im_Zeus
 楼主| 发表于 2017-11-29 12:49:14 | 显示全部楼层
aboringman 发表于 2017-11-29 12:09
赛门铁克有非常详细的介绍,你可以去看看。

https://www.symantec.com/security_response/writeup.jsp ...

谢谢大佬
安全守护者
头像被屏蔽
发表于 2017-12-1 19:27:46 | 显示全部楼层
本帖最后由 安全守护者 于 2017-12-1 19:28 编辑

无法显示此网页

错误代码: DNS_PROBE_POSSIBLE
找不到 iwin10.com 的服务器 DNS 地址。
无法显示此网页
错误代码: ERR_CONNECTION_TIMED_OUT



www.iwin10.com 的响应时间过长。


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 10:38 , Processed in 0.153005 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表