| | | | | 1 | 2 | 3 | | 4 | 5 | 6 | 7 | 8 | 9 | 10 | | 11 | 12 | 13 | 14 | 15 | 16 | 17 | | 18 | 19 | 20 | 21 | 22 | 23 | 24 | | 25 | 26 | 27 | 28 | 29 | 30 | 31 | |
|
昨天我传的附件里面的木马我已经分离出来,这回再说不是病毒可别怪我骂你们LJ了啊!下面是我中毒后出现的情况:运行后注入svchost.exe进程,生成名为jhwwei的服务,此服务无法直接停止,在system32文件夹下生成随机6位字母的.dll文件和一个名为00057736.ini文件。
不知道什么我在外挂网站下载的,运行后发现已经中毒,在system32文件夹下找到xwvavl.dll、xwvavl.key两个生成文件,记录了我的聊天记录和任何账号密码
|
|