查看: 2943|回复: 10
收起左侧

[其他] 我怀疑VMware-work就是个木马或者可以被木马利用?

[复制链接]
最爱卡巴1234
发表于 2018-10-21 17:46:24 | 显示全部楼层 |阅读模式
完全没必要开机启动,你开机启动想干点什么。
创立2个网络连接,vm  vnet01和vnet08,我禁用了这2个连接了,过一段时间,你悄悄地启用了
还有vmnat.exe一开机就注入系统进程,防火墙禁止vmnat.exe联网,过一段时间,你悄悄地一开机就联网到几个莫名其妙的IP。
系统越用越卡,打开IE浏览器就感觉不受控制的上穿资料,把你删了,好了
原来是你在作怪,要么你就是木马,要么可以被黑客利用
Kaspersky用户
发表于 2018-10-21 17:47:13 | 显示全部楼层
这就是你发到样本区的理由吗
ssama
发表于 2018-10-22 09:55:11 | 显示全部楼层
先在打过数字签名补丁的电脑上看看文件是否有正常的vmware签名。或者拿样本出来
ebahong
发表于 2018-11-13 10:27:36 | 显示全部楼层
这就是你发到样本区的理由
googles
发表于 2018-11-19 14:29:14 | 显示全部楼层
它是一个虚拟机,当然要连接到虚拟网卡上啊。你说的这些都是正常的吧。开机启动,可以禁止掉的。只是它的服务会自动启动,也是为了随时服务虚拟机 啊
Qutianshang
发表于 2018-11-19 15:48:28 | 显示全部楼层
VW进程多,自启动是老毛病了。用了几次不习惯,最终换回了VB
台风12
头像被屏蔽
发表于 2018-12-23 22:36:34 | 显示全部楼层
你说得太对了,从此你不要用了
风之咩~
发表于 2018-12-24 13:23:56 | 显示全部楼层
你把人家堵死导致出问题还这么理直气壮的 厉害厉害
落华无痕
发表于 2018-12-24 17:06:57 | 显示全部楼层
打开服务,把vmware的几个服务属性,恢复那里都改成无操作,自动改成手动。然后停止那几个服务。

最后虚拟机使用桥接方式,不用nat。虚拟机托盘进程永久退出,这样开机就没后台了。
钢炭
发表于 2018-12-25 09:39:50 | 显示全部楼层
只要是需要常驻的软件都不喜欢,建议找个安全的便携版或者改用其它的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 12:03 , Processed in 0.128351 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表