-
-
[求助]紧急求助,误点了某木马求助
-
发表于:
2014-3-13 14:48
4479
-
因为准备做个类似于远程桌面的项目,昨天在这里寻求帮助后,去了一些远程控制的群
有个人说他做能做到我想要的东西,结果给我发了一个小程序,让我执行,一看是个快递方式带DLL带个图片,猜测是个木马。
测试了一会后,他说给我把服务端卸载了,我觉得奇怪,交流还没完,怎么突然就卸载了?有这么好心?
我就跟他要该服务端的注册表路径,他没说,只是说不会玩我的,肯定卸载了,最终也没说清楚
因此,我担心该服务端,我从他给我看的软件界面图上猜,他极有可能是在Gh0st这个开源木马上改的,但我网上找了下,没找着可行的手工清除的方法
我系统是win8 x64,IceSword直接就说不支持的操作系统……
那个人是卖服务端的,我说下该服务端的效果:
1.我系统win8,UAC开着,该程序不要求UAC
2.开着系统自带的杀毒,运行程序时杀毒无反应
3.开着系统网络防火墙,也没有任何提示
群里各种人都表示,他们每个人的服务端,都能过所有杀毒软件
我也没去安装所有杀毒,折腾不起
文件在此:
价格表.rar
价格表2.rar
[课程]FART 脱壳王!加量不加价!FART作者讲授!