解压后双击就消失了,这个是病毒吗?火绒扫描显示非病毒
工作微信群发出来的,原名是查询系统,让我们保存使用,是个EXE程序。压缩包和解压后都用火绒扫描,都显示无病毒,但是双击后该文件就直接消失了,查也没有在运行什么东西,心里一阵后怕,求助。
附件不知道为什么不让上传ZIP,上传到LZ了,解压密码 52pj
求分析,求指导
https://wwd.lanzouq.com/iZ4SL21sydti 是木马,赶紧全盘杀毒,文件删除前复制自己到C:\Program Files\根目录下随即名了,没细看十有八九是远控。 后缀要改一下哈,是EXE文件,我怕有问题,后面自己改成TXT了
Hmily 发表于 2024-6-14 15:21
是木马,赶紧全盘杀毒,文件删除前复制自己到C:\Program Files\根目录下随即名了,没细看十有八九是远控。
已经全盘杀毒,但是未发现病毒…… 特么的 我去研究下这个目录下面的文静 Hmily 发表于 2024-6-14 15:21
是木马,赶紧全盘杀毒,文件删除前复制自己到C:\Program Files\根目录下随即名了,没细看十有八九是远控。
大佬 牛逼,我发现自动复制到C:\Program Files (x86)下了,这个孽畜 leo806 发表于 2024-6-14 15:26
大佬 牛逼,我发现自动复制到C:\Program Files (x86)下了,这个孽畜
用360系统急救箱杀吧。 没跑了。。。 估计免杀 多半是中招了,全盘查杀吧。用360联网杀,不成功再系统急救 Hmily 发表于 2024-6-14 15:34
用360系统急救箱杀吧。
这种远控最后的办法是不是360系统急救箱了?