首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
1
0
[求助]有dll文件记录了我电脑操作的一切,请高手帮忙查明是哪家公司的dll!!!
发表于: 2010-5-30 13:11
8739
[求助]有dll文件记录了我电脑操作的一切,请高手帮忙查明是哪家公司的dll!!!
lzwx
1
2010-5-30 13:11
8739
今天调试一软件的时候偶然发现C:\WINDOWS\system32\thunder5zt.dll
这个dll文件正在记录我电脑的所有动作,
所有记录保存在C:\WINDOWS\system32\thunder5zt.txt,我心那个凉啊.
看文件名倒是很像迅雷的dll,不过无法确定.
目前杀软都不查杀此文件,希望高手能帮忙分析一下,文件都已经打包在附件里面.
非常感谢!!
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
上传的附件:
32.rar
(65.69kb,109次下载)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
10
)
achillis
雪 币:
7651
活跃值:
(523)
能力值:
( LV9,RANK:610 )
在线值:
发帖
32
回帖
2032
粉丝
47
关注
私信
achillis
15
2
楼
肯定不是迅雷的文件,迅雷的至少会有版权信息和数字签名。。。
2010-5-30 15:43
0
achillis
雪 币:
7651
活跃值:
(523)
能力值:
( LV9,RANK:610 )
在线值:
发帖
32
回帖
2032
粉丝
47
关注
私信
achillis
15
3
楼
是键盘记录程序。。。你中毒了~
2010-5-30 15:47
0
zouyan
雪 币:
215
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
24
粉丝
0
关注
私信
zouyan
4
楼
如果不出意外,在thunder5zt.txt的同目录下应该还有个*.ini,兄弟找出来了贴上来,这里面有那个木马的地址
2010-5-30 16:25
0
夏鸥恶声
雪 币:
201
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
32
回帖
108
粉丝
0
关注
私信
夏鸥恶声
5
楼
360查杀有木马
2010-5-30 16:29
0
lzwx
雪 币:
174
活跃值:
(45)
能力值:
( LV5,RANK:60 )
在线值:
发帖
10
回帖
35
粉丝
0
关注
私信
lzwx
1
6
楼
之前一直听说腾讯360等收集个人信息.所以发上来让大家验证一下.
2010-5-30 16:38
0
lzwx
雪 币:
174
活跃值:
(45)
能力值:
( LV5,RANK:60 )
在线值:
发帖
10
回帖
35
粉丝
0
关注
私信
lzwx
1
7
楼
----------------------
叫什么名字来着?.system32下面太多ini了
2010-5-30 16:41
0
zyr零零发
雪 币:
808
活跃值:
(10)
能力值:
( LV5,RANK:60 )
在线值:
发帖
7
回帖
330
粉丝
0
关注
私信
zyr零零发
1
8
楼
download,nod say: it is thread
2010-5-30 18:28
0
zouyan
雪 币:
215
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
24
粉丝
0
关注
私信
zouyan
9
楼
没仔细看,猜想应该就叫thunder5zt.ini或者svchost.ini
找找看,注意隐藏文件啥的
这个是个木马,肯定了,不是腾讯的
2010-5-30 18:57
0
黑暗之子
雪 币:
231
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
17
粉丝
0
关注
私信
黑暗之子
10
楼
看起来像是pcshare的vip
2010-5-31 11:08
0
零时
雪 币:
225
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
92
粉丝
0
关注
私信
零时
11
楼
一个远控服务端,4月15号更新的版本,还是个VIP版那。
2010-6-1 16:09
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
lzwx
1
10
发帖
35
回帖
60
RANK
关注
私信
他的文章
PEDIY之为EXE增加读取INI配置功能
5075
[原创]秒破 xx QQ mima记录器
8839
[求助]有dll文件记录了我电脑操作的一切,请高手帮忙查明是哪家公司的dll!!!
8740
[原创]辞职成功了...上来留个纪念
3194
[求助]关于DLL远程注入的疑问
8426
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
无聊的菜鸟
wynney
mclkings
gx_sz
Aker
jackal
Steve
geae
sdttn
EvilKnight
lingzhimin
asd
骑驴找马
Winker
yxjlove
waynecloud
烁皓
红色神话
xiefei
饺仔
icefirewx
flyliying
imdemon
icuit
huigll
coolwxd
scuxiao
cuoerr
luckxiao
zouyan
夏鸥恶声
tjszlqq
俊虎
hhhcccbbb
stoy
Aiscanf
黑暗之子
achillis
liein
梦中忆梦
fenchang
ejoyc
wangttkl
零时
wanjumuma
pengyan
changeqyq
skypismire
竹君
dadupo
zhoudongzh
没啥意思
sasahsasah
chinacoold
霍霍金格
grandlee
chenchuai
zyr零零发
木桩
asdfslw
没本
nudtxp
zxdlovelgf
xlshn
komawangs
天堂猪
denglifeng
avzz
states
jasonzhou
hbji
cloudpayne
fishmail
断了的弦
kevinch
meijingogo
熊猫正正
ShortonX
gddcxysqw
vkinstar
njxxdx
barb
nichonas
尘晓染
pillowliu
parkchang
youyoulou
Yoyiki丶F
zhengweios
jonhsnow
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部