首页
社区
课程
招聘
[求助]悲剧中木马了
发表于: 2014-11-9 22:58 6167

[求助]悲剧中木马了

2014-11-9 22:58
6167
悲剧啊,今天刚一登陆上网银,就闪出了感觉有些不对劲,用360扫了一下,好多木马,草一直都没发现

Windows.rar

ser2003ps.zip

[注意]看雪招聘,专注安全领域的专业人才平台!

上传的附件:
收藏
免费
支持
分享
最新回复 (9)
雪    币: 88
活跃值: (335)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
2
又扫了好多


5678.zip
上传的附件:
2014-11-9 23:06
0
雪    币: 292
活跃值: (153)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
很久没见过木马了。。。。。。
2014-11-9 23:28
0
雪    币: 88
活跃值: (335)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
4
不知道是不是,360扫了一下才发现的,看着有点像,发上来让大牛鉴定一下
2014-11-9 23:49
0
雪    币: 118
活跃值: (72)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
360说是,就当是好了。有几年没中过恶意程序了哀伤
2014-11-10 00:42
0
雪    币: 219
活跃值: (878)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
6
谔谔
1.首先 打开自己 把自己复制到 SYSTEM32目录底下
2.调用RegCreateKeyExA 吧
EDI 0018EF30 ASCII "C:\Windows\system32\Ser2003Ps.exe"
software\microsoft\windows\currentversion\policies\explorer\run
Software\Microsoft\Windows\CurrentVersion\Run
写进注册表
dll是 设置键盘钩子 WH_KEYBOARD
还有跑到一半 竟然奔溃了,很简单的注入行为
自己丢IDA 吧 ,这个木马竟然没夹克
2014-11-10 02:00
0
雪    币: 5075
活跃值: (1102)
能力值: ( LV9,RANK:175 )
在线值:
发帖
回帖
粉丝
7
怎么会中木马的。。。现在感觉好难中木马
2014-11-10 07:24
0
雪    币: 88
活跃值: (335)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
8
不知道咋中的,可能是下载黑客工具吧
2014-11-10 10:10
0
雪    币: 88
活跃值: (335)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
9
谢了
2014-11-10 10:29
0
雪    币: 80
活跃值: (114)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
usp10。dll 伪装的经常骚扰我。。两次没装杀软,所以电脑重装了2次。。
2014-11-10 12:55
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册