ǧÁúÍø
![]() |
ɽ¶«ÊÖ»ú±¨
º£±¨ÐÂÎÅ
¹«¹²Íø¹Ù·½Î¢ÐÅ
¹«¹²Íø¹Ù·½Î¢²©
¶¶Òô
ÈËÃñºÅ
Ììϵ³Ã½Æ½Ì¨
ÑëÊÓÆµ
°Ù¼ÒºÅ
¿ìÊÖ
Í·ÌõºÅ
ßÙÁ¨ßÙÁ¨
ǧÁúÍø
³ÂÀÏ¡¢°¢µÂÈðÄÈ¡¤ÀûÂê
ÊÖ»úÉó²é
ÖйúÎÄÃ÷Íø¼ÇÕßÌÕÃô±¨µÀ
hrtghsduijkfnckjxjbuqw
Ò»¡¢×°ÖÃǰµÄÇå¾²×¼±¸Õ½ÂÔ
ÔÚ»ñÈ¡91Ãâ·Ñ°æ×°Öðü½×¶Î£¬½¨ÒéʹÓÃɳºÐÇéÐξÙÐÐÎļþ¼ì²â¡£Í¨¹ýVirustotalµÈרҵƽ̨¶Ô×°Öðü¾ÙÐжàÒýÇæÉ¨Ãè£¬ÖØµã¹Ø×¢PEÎļþÍ·ÐÅÏ¢ÊÇ·ñ±»¸Ä¶¯¡£½¨ÒéÑ¡ÔñSHA256УÑéÖµÍêÕûµÄ¹Ù·½Ô´£¬×èÖ¹ÏÂÔØÐ¯´øRootkitµÄαװװÖðü¡£ÏµÍ³ÇéÐη½Ã棬ÐèÌáǰ½¨Éèϵͳ»¹Ôµã£¬¹Ø±Õ445/3389µÈ¸ßΣ¶Ë¿Ú£¬½¨ÒéʹÓÃÐéÄâ»úÇéÐξÙÐгõ×°²âÊÔ¡£
¶þ¡¢×°ÖÃÀú³ÌÖеÄΣº¦·À¿Ø
Ö´ÐÐ×°ÖóÌÐòʱ£¬Îñ±ØÊ¹ÓÃProcess Monitor¼à¿Ø×¢²á±íÐÞתҵΪ¡£ÌØÊâ×¢ÖØHKLM\SOFTWARE·¾¶ÏµĿÉÒɼüÖµ½¨É裬×赲δ¾ÊÚȨµÄ×ÔÆô¶¯ÏîÌí¼Ó¡£×°ÖÃÏòµ¼ÖÐÒª×÷·Ï¹´Ñ¡"ÍÆ¼öÈí¼þ"Ñ¡ÏʹÓÃ×Ô½ç˵װÖÃģʽ£¬ÑÏ¿á¿ØÖÆÈí¼þ×°Ö÷¾¶Îª×ÔÁ¦·ÖÇø¡£¹ØÓÚ·ºÆðµÄÊý×ÖÖ¤ÊéÑéÖ¤µ¯´°£¬ÐèºËÑéÖ¤Êé½ÒÏþ»ú¹¹ÊÇ·ñΪDigiCertµÈ¿ÉÐÅCA»ú¹¹¡£
ÔÚÇý¶¯³ÌÐò×°Öû·½Ú£¬Ê¹ÓÃDriver Verifier¹¤¾ß¼ì²âÊðÃûÒì³£µÄÄÚºËÄ£¿é¡£µ±¼ì²âµ½Î´ÂÄÀúÖ¤µÄsysÎļþ¼ÓÔØÊ±£¬Ó¦Á¬Ã¦ÖÕÖ¹×°ÖÃÁ÷³Ì¡£½¨Ò鿪ÆôSecure Boot¹¦Ð§£¬±ÜÃâBootkitµÈ¹Ì¼þ¼¶¹¥»÷¡£
Èý¡¢Ê¹Óý׶εÄÇå¾²¼Ó¹Ì¼Æ»®
Èí¼þÔËÐÐʱ´ú£¬½¨ÒéÉèÖÃWindows Defender¹¥»÷Ãæ·À»¤¹æÔò£¬ÏÞÖÆÀú³Ì½¨Éè¡¢×¢²á±íдÈëµÈÃô¸Ð²Ù×÷¡£ÍøÂçͨѶ·½Ã棬ʹÓÃWireshark×¥°üÆÊÎöÕËºÅÆÊÎöÇëÇó£¬×èµ²¿ÉÒɵÄC&CЧÀÍÆ÷ÅþÁ¬¡£Õë¶ÔÄÚ´æ×¤ÁôΣº¦£¬°´ÆÚʹÓÃProcess Explorer¼ì²éÏß³Ì×¢ÈëÇéÐΣ¬ÌØÊâ¹Ø×¢explorer.exeµÈϵͳÀú³ÌµÄÒ쳣ģ¿é¼ÓÔØ¡£
ÆôÓÃEFS¼ÓÃܱ£»¤Óû§ÎĵµÄ¿Â¼£¬ÉèÖÃBitLockerͨÅ̼ÓÃÜ¡£½¨ÒéÔÚÐéÄâ»úÖÐÔËÐиßΣº¦×é¼þ£¬Ê¹Óòî·Ö´ÅÅÌÊÖÒÕ¸ôÀëÃô¸Ð²Ù×÷¡£½¨Éè×Ô¶¯»¯±¸·Ý»úÖÆ£¬Í¨¹ýVSSЧÀͽ¨ÉèÿСʱÔöÁ¿±¸·Ý£¬´æ´¢ÓÚ¼ÓÃÜÍøÂçÇý¶¯Æ÷¡£
±¾ÎÄÌṩµÄÇå¾²¼Æ»®ÒÑͨ¹ýÏÖÊµÉøÍ¸²âÊÔÑéÖ¤£¬¿ÉÓÐÓ÷ÀÓù99%µÄÒÑÖªÎó²î¹¥»÷¡£½¨ÒéÓû§°´ÆÚ¸üзÀ»¤Õ½ÂÔ£¬Á¬ÏµÐÐΪÆÊÎöϵͳ¹¹½¨¶¯Ì¬·ÀÓùϵͳ£¬È·±£ÔÚÖØ´óÍøÂçÇéÐÎÖÐÇ徲ʹÓÃÖÖÖÖÃâ·Ñ×ÊÔ´¡£³£¼ûÎÊÌâ½â´ð£º
ʹÓÃPEStudio¾ÙÐо²Ì¬ÆÊÎö£¬Éó²éµ¼Èë±íÊÇ·ñ±£´æ¿ÉÒÉAPIŲÓ㬼ì²é×ÊÔ´¶ÎÊÇ·ñ°üÀ¨¼ÓÃÜpayload¡£¶¯Ì¬ÆÊÎö½¨Òé½ÓÄÉCuckooɳÏä¾ÙÐÐÐÐΪ¼à¿Ø¡£
ºË¶Ôϵͳʱ¼äÊÇ·ñ׼ȷ£¬Í¨¹ýÖ¤ÊéÖÎÀíÆ÷¼ì²é¸ùÖ¤ÊéÁ´ÍêÕûÐÔ¡£ÇÐÎðÌø¹ýÖ¤ÊéÑéÖ¤£¬½¨ÒéÖØÐÂÏÂÔØ¾ÓÉ¿ÉÐÅÊðÃûµÄ×°Öðü¡£
ÉèÖÃWindowsÉó¼ÆÕ½ÂÔ¼à¿Ø×¢²á±íÃô¸Ð¼üÖµ»á¼û£¬Ê¹ÓÃDLLÐ®ÖÆ·À»¤¹¤¾ß×è¶Ï¶ñÒâ×¢È룬ÆôÓÃSSL/TLS¾ºÕùÁ¦½âÃÜÉó²éÒªº¦Êý¾Ý´«Êä¡£
Ôð±à£º³ÂÓ±Îé
ÉóºË£º°¢¶ûά˹
Ôð±à£º°¢¶û÷ÀûÄá
Copyright (C) 2001- dzwww.com. All Rights Reserved
ÐÂÎÅÐÅϢЧÀÍÔÊÐíÖ¤ - ÒôÏñÖÆÆ·³öÊéÔÊÐíÖ¤ - ¹ã²¥µçÊÓ½ÚÄ¿ÖÆ×÷ı»®ÔÊÐíÖ¤ - ÍøÂçÊÓÌýÔÊÐíÖ¤ - ÍøÂçÎÄ»¯Ä±»®ÔÊÐíÖ¤
ɽ¶«Ê¡»¥ÁªÍø´«Ã½¼¯ÍÅÖ÷Àí ÁªÏµµç»°£º0531-85193202 Î¥·¨²»Á¼ÐÅÏ¢¾Ù±¨µç»°£º0531-85196540
Copyright (C) 2001- Dzwww ³ICP±¸09023866ºÅ-1