好友
阅读权限10
听众
最后登录1970-1-1
|
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子! 病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途! 禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
25吾爱币
本帖最后由 lucid 于 2020-7-3 12:12 编辑
每次开机都生成一个叫 lpSer.exe 的文件,生成目录为 C:\Users\Administrator\Application Data\lpser
启动后,在任务管理器中说明是:新闻推送客户端。使用结束进程树无法关闭该程序(没有提示拒绝访问之类的),求大佬看看怎样完全清除。
样本链接如下
样本:https://wwa.lanzouj.com/iE2aqe8695c
非常感谢![](https://static.52pojie.cn/static/image/smiley/laohu/laohu10.gif)
|
最佳答案
查看完整内容
我去瞅了瞅 就是你这个服务没错
工具在吾爱的盘中 地址为:https://down.52pojie.cn/Tools/Disassemblers/IDA.txt
常用快捷键:
拖入文件 不要动 等好了 直接F5就好了 进去
双击函数可以进去
ESC返回
去关闭这个服务启动的程序与方式 删除掉该文件 再去看看win的定时启动 有没有相关的自启动方式
再看看有没有这个服务 有的话看看 咋回事 不对劲 清掉
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|