记菜鸡的一次应急响应

2024-09-25 51 0

张三反映,某个机子有病毒.........

1.先用360一把梭之后,发现确实存在这几个恶意程序。

记菜鸡的一次应急响应插图

2.没有直接360干掉,想瞅瞅,发现programdata这个路径是系统隐藏的,于是取消隐藏

记菜鸡的一次应急响应插图1

3.进入病毒所在的目录下了,但是并没有发现恶意程序。

记菜鸡的一次应急响应插图2

4.经过一系列骚操作之后,直接讲结果吧,attrib命令取消隐藏,这样就看到了恶意文件。

记菜鸡的一次应急响应插图3

5.想直接删掉,结果删不掉,也不显示被什么占用了。

记菜鸡的一次应急响应插图4

6.tasklist看了一下 发现有三个程序

记菜鸡的一次应急响应插图5

7.一把梭 全删了 结果发现一个都删不掉 。。。。。

记菜鸡的一次应急响应插图6

8.任务管理器也查看不到

记菜鸡的一次应急响应插图7

9.上火绒剑了 找到两个恶意进程 直接结束进程树

记菜鸡的一次应急响应插图8

10.然后services.exe就可以删掉了  舒服.......

11.最后注册表看一下有没有权限维持啥的,一把梭全删了。

记菜鸡的一次应急响应插图9

记菜鸡的一次应急响应插图10

记菜鸡的一次应急响应插图11

记菜鸡的一次应急响应插图12

记菜鸡的一次应急响应插图13

记菜鸡的一次应急响应插图14


4A评测 - 免责申明

本站提供的一切软件、教程和内容信息仅限用于学习和研究目的。

不得将上述内容用于商业或者非法用途,否则一切后果请用户自负。

本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。敬请谅解!

程序来源网络,不确保不包含木马病毒等危险内容,请在确保安全的情况下或使用虚拟机使用。

侵权违规投诉邮箱:4ablog168#gmail.com(#换成@)

相关文章

webpack打包站点,js文件名批量获取思路
加密对抗靶场enctypt——labs通关
【论文速读】| 注意力是实现基于大语言模型的代码漏洞定位的关键
蓝队技术——Sysmon识别检测宏病毒
内网渗透学习|powershell上线cs
LLM attack中的API调用安全问题及靶场实践

发布评论