吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4463|回复: 9
收起左侧

感染neshta.b病毒,咋办

  [复制链接]
Zyyyy9xx 发表于 2022-1-14 01:52
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
25吾爱币
Exe程序全都打不开,360查的没用,重启后还是打不开exe,什么软件都打不开,只能右键管理员模式运行,然后注册表,运行全都打不开,用PE恢复了EXE的那个什么注册表,也还是打不开
ec6e822dafbe0d81a319d2fa49db130.jpg
d0badb07c358dc8075ac67740ba2874.png

最佳答案

查看完整内容

巧了这家伙。我感染的不知道是a还是c,火绒报c安全管家报a,都杀掉就没事了。这玩意好像是个挖矿。你去服务里看看 有个叫networkx还是networks的,忘了 。反正是network开头的。目标文件在c盘。 然后还开了一个伪装成administrator的用户。那个o不一样。你看看。给他删了,然后那个用户的桌面文件里有几个它用的工具。。我请火绒的安全工程师来帮忙搞的。他还修改了注册表相关。注册表我是没看懂。 你等安全软件清理了感染文件之后 ...

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

永恒陌 发表于 2022-1-14 01:52
巧了这家伙。我感染的不知道是a还是c,火绒报c安全管家报a,都杀掉就没事了。这玩意好像是个挖矿。你去服务里看看 有个叫networkx还是networks的,忘了 。反正是network开头的。目标文件在c盘。 然后还开了一个伪装成administrator的用户。那个o不一样。你看看。给他删了,然后那个用户的桌面文件里有几个它用的工具。。我请火绒的安全工程师来帮忙搞的。他还修改了注册表相关。注册表我是没看懂。 你等安全软件清理了感染文件之后。多扫几次全盘。然后找服务器加固方案。禁用administrator用户。 建立新用户。只允许指定用户远程登陆等等的方案。
火绒工程师给我搞得时候猜测是因为administrator的,弱密码爆破。我感觉不像。但是加固之后,还没事
睡个安稳觉 发表于 2022-1-14 07:15
李杨 发表于 2022-1-14 07:28
love12581 发表于 2022-1-14 08:12
火绒比360好用,可建议试试,实在不行就重装系统吧
ahov 发表于 2022-1-14 09:48
感染型病毒,是个蠕虫
 楼主| Zyyyy9xx 发表于 2022-1-14 13:08
永恒陌 发表于 2022-1-14 09:06
巧了这家伙。我感染的不知道是a还是c,火绒报c安全管家报a,都杀掉就没事了。这玩意好像是个挖矿。你去服务 ...

我现在好像是就EXE打不开,注册表打不开, 管理器也没用,其他都没问题,又不想重装系统
 楼主| Zyyyy9xx 发表于 2022-1-14 13:46
好像用了火绒,刚安装,还没杀毒, 就可以打开EXE了 注册表什么的都可以打开,这么厉害吗
永恒陌 发表于 2022-1-14 15:04
Zyyyy9xx 发表于 2022-1-14 13:08
我现在好像是就EXE打不开,注册表打不开, 管理器也没用,其他都没问题,又不想重装系统

那是被劫持了。exe应该没事啊? 你重新下个安装包放机器里 应该可以打开。 然后杀毒扫一遍就行的。注意观察的话能看到注册表的劫持
落华无痕 发表于 2022-7-20 10:18


编辑掉
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-25 06:24

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表