吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3980|回复: 49
收起左侧

我的电脑好像被远程控制了

[复制链接]
苍耳千屹 发表于 2023-12-1 17:31
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 苍耳千屹 于 2023-12-2 12:29 编辑

昨天11月30号七点左右,我正在看视频。突然鼠标自己动了,然后自己打开了应用,且鼠标轨迹就是明显有人在控制。
我当时慌乱种就直接拔了网线,然后打开360杀毒做了全盘扫描。
第二天打开电脑还是弹出了一些脚本错误的信息,我不放心又下载了火绒杀毒进行了二次全盘杀毒。
下面是杀毒日志,部分文件可能是误报,但是有几个我是能确定我没安装过的。

在火绒杀毒后重启电脑,又弹出了“windows script host 无法找到脚本文件 dx.vbs”
我顺着报错路径找到了该文件,同时该路径下还有一个Agghosts.exe文件,看创建时间应该是一起的。
打开该脚本文件,里面是运行cba.bat文件

cba.bat文件上的代码如图
QQ截图20231201171836.jpg
最终指向了Agghosts.exe,这个应用我不知道是什么,担心是不是还是病毒。目前已经把这些文件删除了,还不知道有没有后遗症啥的,索性没什么重要数据。
玩电脑十多年了第一次中病毒,个人也没什么坏习惯,所以电脑常年裸奔。不知道论坛的大佬们遇到这种情况还需要做什么排查工作,或者有什么建议来预防这种情况。

--------------------------------------------------------------------------------------------------------------------------------------
感谢大家的建议,我会一个一个试试。目前还没发现其它情况,也以此为戒大家以后一定要注意网络安全。
QQ截图20231201171029.jpg

火绒的杀毒日志

火绒的杀毒日志
QQ截图20231201171048.jpg

免费评分

参与人数 1吾爱币 +1 收起 理由
Wing935 + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

xlhwxyh 发表于 2023-12-7 15:39
lyrf12 发表于 2023-12-1 22:41
请问兄弟,怎么看木马网络连接?我是个菜鸟,谢谢

360,腾讯管家,  都能看到,也可以用 cmd命令....
远控木马,也就是客户端,      中了该木马电脑会连接木马设定的ip地址, 也就是 服务端
服务端发送命令,客户端接受后,会执行相应操作,  所以远控木马必联网!!!!!!!
hk9186 发表于 2023-12-1 22:08

我看了下,其中有一个病毒软件提示是后门了,这类东西一般都携带有批处理文件,exe运行文件。
我提问你几个问题,2标示的文件夹是你创建的还是不知名软件创建的?
QQ和酷狗看似没有问题,你是在哪下载的?
还有你的那几个媒体软件是在哪下载的?发布者值得信任吗?
我的建议是,如果不想重装系统的话,把我的文档里边不认识的文件全删了,还有你说的那个Agghosts.exe,dx.vbs等同一时间创建的exe、bat、vbs和dll文件全删了。
我刚看了,系统里是么有这几个文件的,删了应该没影响。
1.png
灵魂歌手 发表于 2023-12-1 19:48
头像被屏蔽
52yiyi 发表于 2023-12-1 19:07
提示: 作者被禁止或删除 内容自动屏蔽
xlhwxyh 发表于 2023-12-1 19:17
查下网络连接,一般99.9999%的木马是无法隐藏网络连接的!!!!!!!!!!!
shuanglinlu 发表于 2023-12-1 19:35
感谢楼上   xlhwxyh
查下网络链接
马上去检查一下  看我的电脑有没啥问题
近来用得不顺手   我也是裸奔
TabKey9 发表于 2023-12-1 19:42
吓得我,不自觉的自查了一下
呱呱生 发表于 2023-12-1 20:00
马上去检查一下  看我的电脑有没啥问题
llsll4 发表于 2023-12-1 20:07
我去检查一下  看我的电脑有没啥问题。
121fengheju 发表于 2023-12-1 20:12
可怕 赶紧自查一下
破解专用户 发表于 2023-12-1 20:18
致此,我想问一下,为什么我每天18.00后电脑根本没有办法运行!!!!卡得要命!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 09:17

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表