吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2313|回复: 9
收起左侧

问下这个bat文件被加密了 有没有大神破译看看什么病毒

[复制链接]
xqds 发表于 2020-12-12 17:42
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
100吾爱币
别人发来的不小心点开了  什么也没提示   这个bat文件被加密了  有没有大神破译看看什么病毒




下载地址https://wws.lanzouj.com/iYtxGjar5ab

最佳答案

查看完整内容

刚刚用虚拟机简单看了一下,他那个网址已经404了,实际上并没有下载下来,所以目前来说没什么影响,你可以去你文档的目录看看有没有"1.rar"这个文件 或者"7z","luohua"这些名字,问题不是很大,重装系统可以解决。但是主站还在,随便下了一个文件,确定都是有问题的。某种后门

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

小骚 发表于 2020-12-12 17:42
xqds 发表于 2020-12-12 19:16
重装系统了 还会不会感染   他是感染当前磁盘还是

刚刚用虚拟机简单看了一下,他那个网址已经404了,实际上并没有下载下来,所以目前来说没什么影响,你可以去你文档的目录看看有没有"1.rar"这个文件 或者"7z","luohua"这些名字,问题不是很大,重装系统可以解决。但是主站还在,随便下了一个文件,确定都是有问题的。某种后门
a15233511642 发表于 2020-12-12 17:51
凑热闹   进pe看看是否加密    没有Program Files (x86)   Program Files   ProgramData   复制数据  别用垃圾某荣 除了拿个剑有点用别的没什么用
小骚 发表于 2020-12-12 18:01
本帖最后由 小骚 于 2020-12-12 18:07 编辑

很显然这不是bat,而是一个exe。魔盾分析高危,看行为是下载了一个rar,一些文件夹设置高权限,注册表还给你删除了代{过}{滤}理端口什么的
哈勃分析结果
侃遍天下无二人 发表于 2020-12-12 19:08
弄到网易的云电脑上跑一下
 楼主| xqds 发表于 2020-12-12 19:12
小骚 发表于 2020-12-12 18:01
很显然这不是bat,而是一个exe。魔盾分析高危,看行为是下载了一个rar,一些文件夹设置高权限,注册表还给 ...

会影响那些东西 大佬
 楼主| xqds 发表于 2020-12-12 19:13
a15233511642 发表于 2020-12-12 17:51
凑热闹   进pe看看是否加密    没有Program Files (x86)   Program Files   ProgramData   复制数据  别用 ...

没听懂...
 楼主| xqds 发表于 2020-12-12 19:16
小骚 发表于 2020-12-12 18:01
很显然这不是bat,而是一个exe。魔盾分析高危,看行为是下载了一个rar,一些文件夹设置高权限,注册表还给 ...

重装系统了 还会不会感染   他是感染当前磁盘还是
a15233511642 发表于 2020-12-12 19:17

找个U盘  安装pe  开机按  f28910  启动项  看看是否加密
wmsuper 发表于 2020-12-12 21:38
这是一个远控木马病毒,如果不小心点开并且运行,电脑文件或者游戏账号有泄露的风险。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 15:46

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表