Day 123~
今天分析了一个木马病毒事件
群友反应经常会出现xxx.exe已停止工作,将这些exe删除后还会重新出现。定位程序所在路径,发现位于%Temp%下,且存在许多看着奇奇怪怪的exe,且都是当日创建的。进行分析发现这些程序都是感染型木马。
有个搞笑的事情是这位群友此前也杀过毒,但发现杀出来有上千个报毒,正常程序都报毒,以为是误报,据此分析木马已经感染了电脑中存在的文件,而他却浑然不知。
jym,上网冲浪一定要多多注意安全啊。[坏笑]
展开
Coca_Cola于2023-01-13 16:05发布的图片
Coca_Cola于2023-01-13 16:05发布的图片
Coca_Cola于2023-01-13 16:05发布的图片
Coca_Cola于2023-01-13 16:05发布的图片
Coca_Cola于2023-01-13 16:05发布的图片
Coca_Cola于2023-01-13 16:05发布的图片
Coca_Cola于2023-01-13 16:05发布的图片
Coca_Cola于2023-01-13 16:05发布的图片
评论