吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2813|回复: 9
收起左侧

[已解决] 一个疑似捆绑木马的软件,求大佬鉴定一下

  [复制链接]
kuc 发表于 2021-6-5 08:54
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
25吾爱币
本帖最后由 kuc 于 2021-6-5 13:44 编辑

非压缩包,请勿轻易物理机尝试下载!!!!!

目前电脑各种卡 断网 怕是他引起的 询问了作者说没有问题 本人小白又是很需要用到这个软件!!特向各位大佬求助!!!


https://4406.lanzoui.com/i4mtcozft8b


问题已经解决了 ,转移重要文件直接格全盘了,用360PE版本跟重装系统一样,只能坚持半小时不到。 直接运行360急救箱无效 ,火绒扫不出来,重启扫描系统直接挂掉无限蓝屏,  卡巴斯基也杀不掉,小白仅仅知道是感染型驱动木马 ,会劫持通讯跟占用所有空闲CPU无限上传在C:\Windows\System32目录写入几十个.sys文件,未知其他具体目的。

病毒应该不是上链接释放出来的,刚想起来两天前凌晨正迷糊的时候接了一个TC语言写出来的小工具,朋友叫我帮忙仿制一个,打开运行了一下功能很简单的一个按键对当前窗口发送指定字符串。
看着这么粗糙的小工具而且是脚本语言写的,当时360报毒就没有当回事,刚才打电话询问朋友他电脑出现了同样的情况。
搞了一夜困的不行了,等朋友电脑弄好有空找到文件再传上来给大佬们分析。

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| kuc 发表于 2021-6-5 08:55
本帖最后由 kuc 于 2021-6-5 08:57 编辑

360各种姿势干不掉他 用火绒无限蓝屏死机  
 楼主| kuc 发表于 2021-6-5 09:52
毁我容颜 发表于 2021-6-5 10:12
wsh3333 发表于 2021-6-5 10:13
用卡巴斯基试试
灵魂歌手 发表于 2021-6-5 11:34
你可以将文件反馈给火绒的人员!
 楼主| kuc 发表于 2021-6-5 13:13
毁我容颜 发表于 2021-6-5 10:12
找个卡巴斯基弄他

大哥 卡巴斯基如何恢复隔离文件 误删了我好多文件
 楼主| kuc 发表于 2021-6-5 13:15
wsh3333 发表于 2021-6-5 10:13
用卡巴斯基试试

大哥 卡巴斯基如何恢复隔离文件 误删了我好多文件
wsh3333 发表于 2021-6-5 14:32
kuc 发表于 2021-6-5 13:15
大哥 卡巴斯基如何恢复隔离文件 误删了我好多文件

病毒插入你的文件,当然会删除了。现在用恢复软件,恢复 一下
jlsplbr 发表于 2021-6-5 14:36
https://www.virustotal.com/gui/   可以试试在线检测
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 14:45

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表