全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
123
返回列表 发新帖
楼主: 玉藻前

公司傻逼销售中了远控,有啥办法能删掉吗?

[复制链接]
发表于 2021-4-19 23:57:12 | 显示全部楼层
重做系统 UAC策略什么的拉满

点评

手抖不小心划到了反对,,,,555  发表于 2021-4-20 00:34
发表于 2021-4-19 23:58:09 | 显示全部楼层
微软出的Sysinternal软件包里面有一个软件Autoruns或者Autoruns64,打开会扫描系统开机启动项,看到那个不对劲就删
发表于 2021-4-20 00:08:10 来自手机 | 显示全部楼层
大蜘蛛/卡巴斯基,搞个U盘急救盘,全盘扫一下看看
发表于 2021-4-20 00:12:34 | 显示全部楼层
前面大佬分析的那个域名,直接路由器里host域名到127.0.0.1完事
发表于 2021-4-20 00:19:57 | 显示全部楼层
虚拟机不行,那就用杜甫试试看,或者网吧开台机器。
发表于 2021-4-20 07:42:48 来自手机 | 显示全部楼层
直接报警啊,还想他么什么,窃取商业机密破坏计算机信息醉,随便一个就够对方吃饱饭了
发表于 2021-4-20 08:03:33 | 显示全部楼层
这种最好还是重装吧
发表于 2021-4-20 08:30:34 | 显示全部楼层
樯橹 发表于 2021-4-20 07:42
直接报警啊,还想他么什么,窃取商业机密破坏计算机信息醉,随便一个就够对方吃饱饭了 ...

那也得查到到才算。这种小案子,每个月不知道有多少起,破不了影响别人破案率,能给你立案才怪
发表于 2021-4-20 08:37:15 | 显示全部楼层
玉藻前 发表于 2021-4-19 23:33
52禁止发这种吧...

你得会取标题啊,你就发  抓到一个恶意样本,检测虚拟机,巴拉巴拉的,后面来一句 谁能教教我 哈哈哈哈
发表于 2021-4-20 11:15:05 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-5 04:39 , Processed in 0.069895 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表