nug 发表于 2022-4-1 13:39

vmnat尝试访问testjj.com testui.com testyk.com

本帖最后由 nug 于 2022-4-5 13:03 编辑

最近用火绒,观察安全日志的时候,发现有个异常,一直找不到问题

求救:我电脑是不是中木马了?还是说虚拟机中木马了?该如何揪出来?









今天无意间发现了病毒的马脚 ,原来主要问题来源于这里

C:\Users\Admin\AppData\Local\Microsoft\Event Viewer
但是在当前目录中并没有文件,目前还没发现病毒是如何工作的


对应的进程:wdlogin.exe wuhost.exe wrme.exe



百度过,好像说是下载器之类的病毒 ,不过好在发现问题,至少物理机是正常的,现在就去分析木马的来龙去脉了

如果我找到了,就在此贴继续贴分析,有同样遭遇或者有遇到过的朋友也可以一起帮我提提建议.

nug 发表于 2022-4-5 13:16

经过一顿百度,看来可能是激活工具导致的

nug 发表于 2022-4-5 13:25

找到了火绒专杀,终于干净了,原来是激活工具
具体可以参考这里分析
https://www.codingsky.com/news/2020-05-20/34425.html
页: [1]
查看完整版本: vmnat尝试访问testjj.com testui.com testyk.com