吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6481|回复: 32
收起左侧

电脑中了木马,火绒、360、深信服都扫不到

[复制链接]
zbs06 发表于 2022-10-23 21:54
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
最近电脑Win11系统不清楚怎么中了木马,被网管通报了几次,自动外联IP地址:121.32.254.175,先后报了farfli木马,端口号:58895、53789、50299、59640;
按照要求9月底重新系统,近期又分别报出cryxos木马、wacatac木马,口号:50299、59640;
每次报出的,均为同一MAC:F4-5C-89-C0-88-**,与现有电脑MAC地址均不同;
请大家帮忙分析分析,如何杀掉~

图片

图片

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

my9258 发表于 2022-10-25 10:28
换块硬盘后重做系统
sbwfnhn 发表于 2022-10-24 13:27
应该是文件被感染了,重装系统还要干掉全盘被感染的文件。
火绒,360干不掉,上卡巴吧,卡巴是宁可杀错1000,绝不放过一个。以前用火绒,现在用的就是卡巴,除了系统优化做的不行,杀毒与防火墙功能的确强悍。
风格 发表于 2022-10-24 11:25
这个应该是安装了某个软件才会带出来的木马吧,如果是全盘格式化后 又出现这个木马 那就是要看看是哪个软件了,如果你只是单单格式化C盘  这样木马依然还在你硬盘里
宜城小站 发表于 2022-10-24 11:44
楼主的这个MM太害怕了
nicle 发表于 2022-10-24 11:45
软件要点击以后才会运行的,或者放在了自启里面。
槿落沉眠 发表于 2022-10-24 11:47
局域网的话,有可能是局域网里边某台电脑在传播。遇到过一例局域网攻击IP导致电脑蓝屏的,金山毒霸查到了,可以用金山毒霸试下。
719882004 发表于 2022-10-24 11:48
火绒剑也看不到是哪个进程发出的连接咩
乌龟de海盗 发表于 2022-10-24 11:57
360急救箱全盘扫描   进程管制
虚幻魔王 发表于 2022-10-24 11:57
既然都告诉你端口了,看一下哪个进程占用的端口,拉个单子,看看都有啥关联进程,以及关联占用文件,看名字,看体积,OD调试一下,就知道是不是正常业务程序了。
虚幻魔王 发表于 2022-10-24 11:59
MAC地址可以伪造,但是无法过网关的检测。
风度男子 发表于 2022-10-24 12:54
重做系统都不行了吗
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 12:05

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表