吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2790|回复: 20
收起左侧

电脑变肉鸡了吗?

  [复制链接]
GanSny666 发表于 2021-7-27 09:00
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 GanSny666 于 2021-7-27 14:17 编辑

求助大佬:我电脑是不是中毒了?

我的电脑最近总是莫名其妙地黑屏,有时一两秒,有时几分钟,我一直以为是我显示器的问题。

但是最近我发现,在黑屏的时候按下飞行模式,就突然好了。

我用netstat -an查过端口号,没有发现异常端口号。不过当我电脑不黑屏的时候,别人有可能已经断开连接了,所以查端口号也没什么用。

求助!



--------------------------------------------------------------更新于2021.7.27 11:30------------------------------------------------------------------------
刚刚用火绒查到了 舍友传给我的学习资料里找到了

样本如下:
链接:https://pan.baidu.com/s/1861gvbNcf0m-uHn0ZB75FA
提取码:njgs

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

ordinarysoul 发表于 2021-7-27 10:16
本帖最后由 ordinarysoul 于 2021-7-27 10:19 编辑

创建CMD记录每次登录3389远程桌面的端口,如果控制你的是用3389登录的。或者自己调整更换可能控制你的端口,

@echo off

if "%1" == "h" goto begin
  mshta vbscript:createobject("wscript.shell").run("%~nx0 h",0)(window.close)&&exit
:begin

set port=3389
set checkInterval=2

set prev=""

:loop

set curr=

for /f "delims=" %%i in ('netstat -n -p tcp ^|find ^":%port%^"') do (set curr=%%i)

if not "%curr%"=="%prev%" (

   set prev=%curr%

   date /t >>RDPlog.txt

   time /t >>RDPlog.txt

   echo %curr% >>RDPlog.txt
)

ping -n %checkInterval% 127.1>nul

goto :loop
闷骚小贱男 发表于 2021-7-27 09:45
没有样本?发帖之前请先看下版规.
本版块研究计算机木马病毒样本技术,根据分析来如何预防木马病毒攻击和解决木马病毒危害,分享相关技术问题,非技术话题请不要发布在本版块。
三:计算机安全问题求助请发至『病毒救援区』,包括计算机遭到木马病毒感染清除和广告程序感染清除等。
yi辈子的诚若 发表于 2021-7-27 09:39
你是不是用了破解版的加速器之类的,据我所知有加速器会黑屏盗号
大白baymax 发表于 2021-7-27 09:41
说的太笼统了楼主
fengandni 发表于 2021-7-27 09:48
表示没看懂。。。杀个毒吧
Ajin1989 发表于 2021-7-27 09:50
换系统就OK了
傅粉何郎 发表于 2021-7-27 09:52
杀毒吧,火绒,或者Windows自带的那个都挺强大的
baiwan 发表于 2021-7-27 10:07
黑屏的时候拨掉网络看会恢复吗,这样能测到是否是肉鸡。
sxp3468 发表于 2021-7-27 10:07
桌面背景变黑?
jiang12 发表于 2021-7-27 10:09
不懂学习,看来以后电脑黑屏闪要注意了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-23 10:36

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表