全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: 玉藻前

公司傻逼销售中了远控,有啥办法能删掉吗?

[复制链接]
发表于 2021-4-19 23:09:06 | 显示全部楼层
火绒的火绒剑分析下?
发表于 2021-4-19 23:11:46 | 显示全部楼层
玉藻前 发表于 2021-4-19 23:08
我用的过检测的虚拟机,52专用
https://www.52pojie.cn/thread-341238-1-1.html
还是不行

吾爱的虚拟机不行的,他论坛里有过检测的虚拟机系统,不过你要不是玩破解的,也没必要去专门装。发到吾爱悬赏区,请专业人士分析分析 哈哈哈
发表于 2021-4-19 23:14:45 | 显示全部楼层
直接海内存知己
 楼主| 发表于 2021-4-19 23:33:00 | 显示全部楼层
默契 发表于 2021-4-19 23:11
吾爱的虚拟机不行的,他论坛里有过检测的虚拟机系统,不过你要不是玩破解的,也没必要去专门装。发到吾爱 ...

52禁止发这种吧...

禁止求各种软件的汉化、破解、脱壳、内容的修改、去广告等限制。
禁止悬赏帖内进行额外的商业交易或私聊交易。

已经禁止伸手了哈哈
发表于 2021-4-19 23:44:25 | 显示全部楼层
大佬回答,zsbd
发表于 2021-4-19 23:49:10 | 显示全部楼层
大蜘蛛扫描器,专治疑难杂症
https://free.drweb.cn/cureit/updating/
发表于 2021-4-19 23:50:02 | 显示全部楼层

      免杀吗? 解压就报毒了。      




  ∮⊱⊱⊱     分开以后所有的承诺都将随着时间而蜕变为谎言   ⊰⊰⊰∮

              

  尾巴不止能用来挠痒痒
   还能凑字数
发表于 2021-4-19 23:51:15 | 显示全部楼层
这么晚就不做逆向了,随便在anyrun里面跑了下

运行释放两个文件
C:\Windows\SysWOW64\Dtldt.exe
C:\Users\admin\Desktopwegejwgewew.exe

会改注册表
HKEY_LOCAL_MACHINE\SYSTEM\Select
HKEY_USERS\.DEFAULT\Software\Microsoft\ActiveMovie\devenum

会连域名huweihong.net, ip是206.119.81.199:8081
可能沙盒是美国ip,所以没办法下载剩下的恶意代码

具体的请看附件

d044965bca9883aae506f0f97a2cc04c2801b7ce98f2c80fdcb3330fe236a53c.zip

270.6 KB, 下载次数: 20

点评

大佬  发表于 2021-4-20 08:44
发表于 2021-4-19 23:52:35 | 显示全部楼层
在病毒救援区发个悬赏贴试试
 楼主| 发表于 2021-4-19 23:54:59 | 显示全部楼层
gyjys43043 发表于 2021-4-19 23:51
这么晚就不做逆向了,随便在anyrun里面跑了下

运行释放两个文件

谢谢大佬!
不用逆向,我就想把它给删了就完事了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-5 15:05 , Processed in 0.070206 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表