首页
社区
课程
招聘
[求助]紧急求助,误点了某木马求助
发表于: 2014-3-13 14:48 4480

[求助]紧急求助,误点了某木马求助

2014-3-13 14:48
4480
因为准备做个类似于远程桌面的项目,昨天在这里寻求帮助后,去了一些远程控制的群
有个人说他做能做到我想要的东西,结果给我发了一个小程序,让我执行,一看是个快递方式带DLL带个图片,猜测是个木马。
测试了一会后,他说给我把服务端卸载了,我觉得奇怪,交流还没完,怎么突然就卸载了?有这么好心?
我就跟他要该服务端的注册表路径,他没说,只是说不会玩我的,肯定卸载了,最终也没说清楚

因此,我担心该服务端,我从他给我看的软件界面图上猜,他极有可能是在Gh0st这个开源木马上改的,但我网上找了下,没找着可行的手工清除的方法

我系统是win8 x64,IceSword直接就说不支持的操作系统……

那个人是卖服务端的,我说下该服务端的效果:
1.我系统win8,UAC开着,该程序不要求UAC
2.开着系统自带的杀毒,运行程序时杀毒无反应
3.开着系统网络防火墙,也没有任何提示

群里各种人都表示,他们每个人的服务端,都能过所有杀毒软件
我也没去安装所有杀毒,折腾不起

文件在此:
价格表.rar
价格表2.rar

[课程]Linux pwn 探索篇!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 185
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
就算是没有问题,查不出来,你仍然会觉得疑心

而且还换了个号?
2014-3-13 14:54
0
雪    币: 33
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
3
自己下载看清楚。。
2014-3-13 15:19
0
雪    币: 6825
活跃值: (1570)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你确定这两个是价格表?
2014-3-13 15:34
0
雪    币: 90
活跃值: (92)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
5
他说这是那位朋友发给他的什么东西,俺开了虚拟机看了看,不知道是个什么东西。
恩,俺又看了看,两个快捷方式是用来启动他那个程序的。俺在想,现在一般的远控应该不会还加了虚拟机逃脱的方法吧?
2014-3-13 15:39
0
雪    币: 33
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
6
反虚拟机
2014-3-13 15:41
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
7
楼主又用马甲
2014-3-13 15:54
0
雪    币: 270
活跃值: (97)
能力值: ( LV8,RANK:140 )
在线值:
发帖
回帖
粉丝
8
花指令有点多
2014-3-13 16:46
0
游客
登录 | 注册 方可回帖
返回
//