楼主: a7878330
收起左侧

[病毒样本] 我朋友的電腦被惡意置入病毒 (((假ie

  [复制链接]
VUN
发表于 2019-6-17 10:41:57 | 显示全部楼层
本帖最后由 VUN 于 2019-6-17 10:44 编辑

火狐浏览器下载,FEP右键扫描后报


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
chmod777
发表于 2019-6-17 10:58:26 | 显示全部楼层
文件有键盘记录器的功能,键盘记录  在C:\\windows\\sysWoW64\\log.txt

每次开机会启动ie浏览器, 开机启动 在HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon  
找到两个有关"C:\Windows\server.exe"的项,删掉

最后,去C:\Windows\server.exe  把这个文件删掉,重启后随便输入些字母,去C:\\windows\\sysWoW64\\log.txt 看看还有没有记录了,没有新的记录就是OK了

emmm,没找到360和火绒 。。。。国外软件倒是一大堆

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
chmod777
发表于 2019-6-17 11:08:26 | 显示全部楼层
vancar 发表于 2019-6-17 10:05
中毒症状,后来怎么杀的?

大佬可以参考下 32楼  我写的那个
super_Fly
发表于 2019-6-17 11:19:18 | 显示全部楼层

卡巴秒反应。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
18927058963
头像被屏蔽
发表于 2019-6-17 11:48:22 | 显示全部楼层
神算子 发表于 2019-6-17 10:04
小a有主动防御的呀

我都不管那么多的,以前付费单奔windows firewall control,同时少插u盘不乱下载,用了一年多不一样没事,后来u盘插多了就加了个不装实时监控的avast。
18927058963
头像被屏蔽
发表于 2019-6-17 11:50:50 | 显示全部楼层
神算子 发表于 2019-6-17 10:04
小a有主动防御的呀

现在我单奔的eis。一般来说,不逛卡饭,不乱下载是很难中毒的
王国之心00
发表于 2019-6-17 12:24:08 | 显示全部楼层

现在浏览器不都带沙箱吗,这年头还有网页中毒的?
a7878330
 楼主| 发表于 2019-6-17 13:56:25 | 显示全部楼层
王国之心00 发表于 2019-6-17 12:24
现在浏览器不都带沙箱吗,这年头还有网页中毒的?

我朋友用舊版google阿
风之咩~
发表于 2019-6-17 14:45:46 来自手机 | 显示全部楼层
无中生友
a7878330
 楼主| 发表于 2019-6-17 16:26:06 | 显示全部楼层

???????????????
?????
????
?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 05:00 , Processed in 0.090541 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表