HUISHENMENG 发表于 2020-8-1 23:21

求助!疑似远控的EXE文件! 360、管家、识别不出来!



电脑管家是视而不见啊!



运行这个程序就会生成一下EXE文件

疑似木马链接链接: https://pan.baidu.com/s/10sV5Ef3JkxdP6ey8zZ__XA 提取码: mvba


来个大佬分析一波!感谢

FleTime 发表于 2020-8-2 00:00

应该是远控,服务器IP:144.48.66.98:5219

judgecx 发表于 2020-8-2 20:26

HUISHENMENG 发表于 2020-8-2 11:59
火绒是真的眼瞎啊!360急救箱强制删除都删不掉!在论坛下了个卡巴斯基就查出来了!

你艾特火绒的人来看看啥回事呗

netsparker 发表于 2020-8-2 00:12

上传个压缩包上来

HUISHENMENG 发表于 2020-8-2 00:38

netsparker 发表于 2020-8-2 00:12
上传个压缩包上来

链接: https://pan.baidu.com/s/1-KBukhjcDBV_1yq4hAGyZg 提取码: kqh4

上传不了论坛!

夏瑾轩 发表于 2020-8-2 01:39

确实是个远控,但远控疑似失效

w2010d 发表于 2020-8-2 06:44

是远控,C#,VB.NET等输出的MSIL类型文件,属于Kryptik木马的变种,应该是去年的。

chinahnek 发表于 2020-8-2 08:07

是远控。用火绒看看,吹嘘一波,

HUISHENMENG 发表于 2020-8-2 08:15

chinahnek 发表于 2020-8-2 08:07
是远控。用火绒看看,吹嘘一波,

火绒全盘杀也杀不掉!卡巴斯基可以

HUISHENMENG 发表于 2020-8-2 08:17

w2010d 发表于 2020-8-2 06:44
是远控,C#,VB.NET等输出的MSIL类型文件,属于Kryptik木马的变种,应该是去年的。

这个远控应该还有效的,他还给我下了两首歌……

judgecx 发表于 2020-8-2 08:38

楼主你@下火绒来看看   
页: [1] 2
查看完整版本: 求助!疑似远控的EXE文件! 360、管家、识别不出来!