吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2015|回复: 2
收起左侧

vmnat尝试访问testjj.com testui.com testyk.com

[复制链接]
nug 发表于 2022-4-1 13:39
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 nug 于 2022-4-5 13:03 编辑

最近用火绒,观察安全日志的时候,发现有个异常,一直找不到问题

求救:我电脑是不是中木马了?还是说虚拟机中木马了?该如何揪出来?









今天无意间发现了病毒的马脚 ,原来主要问题来源于这里

C:\Users\Admin\AppData\Local\Microsoft\Event Viewer
但是在当前目录中并没有文件,目前还没发现病毒是如何工作的
12.png

对应的进程:wdlogin.exe wuhost.exe wrme.exe

QQ图片20220405125950.png

百度过,好像说是下载器之类的病毒 ,不过好在发现问题,至少物理机是正常的,现在就去分析木马的来龙去脉了  

如果我找到了,就在此贴继续贴分析,有同样遭遇或者有遇到过的朋友也可以一起帮我提提建议.
xxx.jpg

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| nug 发表于 2022-4-5 13:16
经过一顿百度,看来可能是激活工具导致的
 楼主| nug 发表于 2022-4-5 13:25
找到了火绒专杀,终于干净了,原来是激活工具
具体可以参考这里分析
https://www.codingsky.com/news/2020-05-20/34425.html
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-13 23:44

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表