首页
社区
课程
招聘
[求助]有dll文件记录了我电脑操作的一切,请高手帮忙查明是哪家公司的dll!!!
发表于: 2010-5-30 13:11 8674

[求助]有dll文件记录了我电脑操作的一切,请高手帮忙查明是哪家公司的dll!!!

2010-5-30 13:11
8674
今天调试一软件的时候偶然发现C:\WINDOWS\system32\thunder5zt.dll 
这个dll文件正在记录我电脑的所有动作,
所有记录保存在C:\WINDOWS\system32\thunder5zt.txt,我心那个凉啊.
看文件名倒是很像迅雷的dll,不过无法确定.
目前杀软都不查杀此文件,希望高手能帮忙分析一下,文件都已经打包在附件里面.
非常感谢!!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
2
肯定不是迅雷的文件,迅雷的至少会有版权信息和数字签名。。。
2010-5-30 15:43
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
3
是键盘记录程序。。。你中毒了~
2010-5-30 15:47
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
如果不出意外,在thunder5zt.txt的同目录下应该还有个*.ini,兄弟找出来了贴上来,这里面有那个木马的地址
2010-5-30 16:25
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
360查杀有木马
2010-5-30 16:29
0
雪    币: 174
活跃值: (45)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
6
之前一直听说腾讯360等收集个人信息.所以发上来让大家验证一下.
2010-5-30 16:38
0
雪    币: 174
活跃值: (45)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
7
----------------------
叫什么名字来着?.system32下面太多ini了
2010-5-30 16:41
0
雪    币: 808
活跃值: (10)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
8
download,nod say: it is thread
2010-5-30 18:28
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
没仔细看,猜想应该就叫thunder5zt.ini或者svchost.ini
找找看,注意隐藏文件啥的

这个是个木马,肯定了,不是腾讯的
2010-5-30 18:57
0
雪    币: 231
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
看起来像是pcshare的vip
2010-5-31 11:08
0
雪    币: 225
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
一个远控服务端,4月15号更新的版本,还是个VIP版那。
2010-6-1 16:09
0
游客
登录 | 注册 方可回帖
返回
//