吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3419|回复: 35
收起左侧

同事打开EXE后电脑被远程控制微信发东西!

[复制链接]
萝卜就是甜 发表于 2025-6-10 14:15
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
上午帖子被删除了。不知道什么原因!  现在很着急。电脑不敢开机!

病毒样本下载地址:https://wwjh.lanzouw.com/iL52p2yhf7ne
1749536133248.png


感谢了!!!!!

免费评分

参与人数 1吾爱币 +1 收起 理由
yjh-2272 + 1 朋友,打码漏了

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

icentzi 发表于 2025-6-10 16:03
本帖最后由 icentzi 于 2025-6-10 16:11 编辑

银狐病毒无疑,断网下载个360杀毒全盘扫一次,清除后设置一下几分钟不操作待机自动锁屏就ok
年前公司财务电脑中过一回,这货其他杀软扫不出(包括火绒、腾讯管家等),你还算好没给你发完后退群,一般这货发完病毒到群组后下一步就是直接退群完全不给你撤回的机会
还有就是这货会潜伏,会特定时间(长时间不操作电脑)跳转某个网址下载病毒文件后自动展开然后远程控制
就因为这货,公司电脑原本火绒和其他杀软全换了360,杀毒防护这块还得要看360
cattie 发表于 2025-6-10 15:15
nowq 发表于 2025-6-10 15:24
对付这种软件,第一件事先拔网线。
剩下的就是各种杀毒软件轮着试总有办法杀的,推荐火绒,
实在不行备件资料后重装系统。
gugouo163 发表于 2025-6-10 15:31
拔网线开机,用银狐专杀
芽衣 发表于 2025-6-10 15:33
一看就知道是银狐病毒,之前我还发过贴。
wereader 发表于 2025-6-10 15:34
我们同事前几天也中过一次 最后就是查杀半天也没查到 最后重装系统了
SN1t2lO 发表于 2025-6-10 15:54
银狐类木马这么多年了,各位吹的nb的杀毒软件是一个能打的都没有,这么明显的特征,火绒是一次也拦不住
最近的样本
[Asm] 纯文本查看 复制代码
hXXps://dzfpodsk.top/dzfp_128_uninstall.exe
hexiwo 发表于 2025-6-10 15:56
下载杀软都不报毒?也是绝了
小能维尼 发表于 2025-6-10 15:57
确实,我在一个QQ群里面也看到了,一模一样
zip包里面是一个“..exe”可执行程序
一眼垃圾病毒,扩散的方式太低端了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-2-17 13:08

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表