记菜鸡的一次应急响应

2024-09-25 344 0

张三反映,某个机子有病毒.........

1.先用360一把梭之后,发现确实存在这几个恶意程序。

记菜鸡的一次应急响应插图

2.没有直接360干掉,想瞅瞅,发现programdata这个路径是系统隐藏的,于是取消隐藏

记菜鸡的一次应急响应插图1

3.进入病毒所在的目录下了,但是并没有发现恶意程序。

记菜鸡的一次应急响应插图2

4.经过一系列骚操作之后,直接讲结果吧,attrib命令取消隐藏,这样就看到了恶意文件。

记菜鸡的一次应急响应插图3

5.想直接删掉,结果删不掉,也不显示被什么占用了。

记菜鸡的一次应急响应插图4

6.tasklist看了一下 发现有三个程序

记菜鸡的一次应急响应插图5

7.一把梭 全删了 结果发现一个都删不掉 。。。。。

记菜鸡的一次应急响应插图6

8.任务管理器也查看不到

记菜鸡的一次应急响应插图7

9.上火绒剑了 找到两个恶意进程 直接结束进程树

记菜鸡的一次应急响应插图8

10.然后services.exe就可以删掉了  舒服.......

11.最后注册表看一下有没有权限维持啥的,一把梭全删了。

记菜鸡的一次应急响应插图9

记菜鸡的一次应急响应插图10

记菜鸡的一次应急响应插图11

记菜鸡的一次应急响应插图12

记菜鸡的一次应急响应插图13

记菜鸡的一次应急响应插图14


4A评测 - 免责申明

本站提供的一切软件、教程和内容信息仅限用于学习和研究目的。

不得将上述内容用于商业或者非法用途,否则一切后果请用户自负。

本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。敬请谅解!

程序来源网络,不确保不包含木马病毒等危险内容,请在确保安全的情况下或使用虚拟机使用。

侵权违规投诉邮箱:4ablog168#gmail.com(#换成@)

相关文章

Shellcode加密混淆技术全解析
绕过WPS Office沙箱和Windows Defender的恶意宏攻击分析
Web源码泄露姿势 | 如何寻找泄露源码及黑灰源码
利用隐形Unicode字符的钓鱼攻击:一种新的JS混淆技术
AI比赛大杀器XGBoost结合ast抽象语法树批量识别恶意php文件
语音网络钓鱼新动向:DarkGate恶意软件入侵案例剖析

发布评论