获取器syssp木马有哪些影响会对电脑造成什么影响呀?

电脑中木马用小红伞检不出来,不重装系统会对电脑有危害吗?_百度知道不联网的电脑如果中了木马病毒会有什么后果? - 爱问知识人
(window.slotbydup=window.slotbydup || []).push({
id: '2491531',
container: s,
size: '150,90',
display: 'inlay-fix'
不联网的电脑如果中了木马病毒会有什么后果?
看那种病毒。要是盗号病毒无所谓他盗上也发不出去。如果是链接式的,危害会小点,因为此种病毒不但自身可破坏电脑而且还可以海量从网上下载病毒到你的电脑上(直到系统崩溃),如果是直接破坏式的那他只能破坏和那个一样。
中了木马(有的木马品种),你一刻也别想安生,打不开程序,打不开网页,盗取你的信息,任务管理器打不开,开机没有图标,系统运行缓慢等等故障。
您可以用其他电脑,到网站下载上述软件,用U盘复制下来。重启您的电脑到安全模式再插入U盘,安装软件,查杀木马和恶意软件。
建议你下载windows清理助手查杀木马和恶意软件:
下载地址:
1、下载安装后,首先升级到最新版本,然后退出正常模式并重启按F8进入到安全模式,在安全模式中。
2、打开软件,点击“系统扫描”,对扫描结果全选,然后点击“执行清理”按钮,如果问你是否备份,选择“是”(为了防止万一,如果清理后系统没有异常,就删除备份),按提示进行操作即可(如果提示重启电脑,一定要重启)
您的举报已经提交成功,我们将尽快处理,谢谢!
大家还关注查看: 1802|回复: 11
今天遇到一个木马文件,想知道他会获取我电脑上的什么信息。求大神!!!
阅读权限10
不知道有大神可以分析出来不?详细跟我说说?拜谢了!!!
木马文件的链接:
链接: /s/1jIyE9Rg 密码: be86
综合分析看来确实是反向链接的远控木马,想获得什么恐怕都可以,会生成子文件于下面分析的路径下,添加注册表服务开机自起,并调整权限
该文件开发语言:Microsoft Visual C++ 6.0
保护壳 :upx
子文件数为4
关键行为如下:
创建系统服务
Bcdefg Ijklmnop Rst, C:\WINDOWS\lynbye.exe
隐藏窗口创建进程
ImagePath = C:\WINDOWS\system32\cmd.exe, CmdLine = "C:\WINDOWS\system32\cmd.exe" /c del C:\DOCUME~1\ADM
创建新 ...
发帖求助前要善用【】功能,那里可能会有你要找的答案;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】和【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
阅读权限20
本帖最后由 MAXtoDEATH 于
11:04 编辑
综合分析看来确实是反向链接的远控木马,想获得什么恐怕都可以,会生成子文件于下面分析的路径下,添加注册表服务开机自起,并调整权限
该文件开发语言:Microsoft Visual C++ 6.0
保护壳 :upx
子文件数为4
关键行为如下:
创建系统服务&&Bcdefg Ijklmnop Rst, C:\WINDOWS\lynbye.exe
隐藏窗口创建进程&&ImagePath = C:\WINDOWS\system32\cmd.exe, CmdLine = &C:\WINDOWS\system32\cmd.exe& /c del C:\DOCUME~1\ADM
创建新文件进程 ImagePath = C:\WINDOWS\lynbye.exe, CmdLine = C:\WINDOWS\lynbye.exe
创建本地线程 lynbye.exe, InheritedFromPID = 656, ProcessID = 1188, ThreadID = 1796, StartAddress = 77DC3519(线程有十个左右,就不一一列举了)
查找文件 FileName = C:\Documents and Settings
查找文件 FileName = C:\Documents and Settings\Administrator
查找文件 FileName = C:\Documents and Settings\Administrator\Local Settings
建立到一个指定的套接字连接 URL: , IP: **.184.17.**:9444, SOCKET = 0x
按名称获取主机地址 gethostbyname: a.****om
启动系统服务 LocalSystem, Bcdefg Ijklmnop Rstuvwxy Bcde, C:\WINDOWS\lynbye.exelz你还在吗、、、
发帖求助前要善用【】功能,那里可能会有你要找的答案;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】和【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
阅读权限20
本帖最后由 微笑丶纯属礼貌 于
00:34 编辑
你没玩过啊,就是控制你的电脑,他想获取什么就获取什么,最值钱的就是你的上网帐号,可以卡钻,充Q币,QQ密码那些有加密一般人破不了,银行的才牛B网站都加密了密码使用了几千位密匙。简单的来说所有的木马就是控制电脑的,所有的木马都一样,不会只针对你一个人,或者特定的文件或扩展名,如果不是为了控制他就不能叫木马了,就是控制你的电脑,需要的话还可以上传个破坏病毒,吧你电脑破坏了,就是木马操作的那个人,在控制你的电脑,你的电脑就是个傀儡任人宰割懂了不
发帖求助前要善用【】功能,那里可能会有你要找的答案;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】和【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
阅读权限20
这个是易语言木马的源码:/0ea63cf8296cd27fecae73c
你可以拿去研究,学习下,请勿用于非法用途,
发帖求助前要善用【】功能,那里可能会有你要找的答案;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】和【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
阅读权限10
这个是易语言木马的源码:/0ea63cf8296cd27fecae73c
你可以拿去研究,学 ...
你发的这个源码,里面的那个&&远程源码.rar的,你有研究过吗?看了下,有个问题不懂,能问你吗?
发帖求助前要善用【】功能,那里可能会有你要找的答案;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】和【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
阅读权限10
这个是易语言木马的源码:/0ea63cf8296cd27fecae73c
你可以拿去研究,学 ...
用主控端要生成被控端程序的时候,他说配置文件不在,看了下代码,是那个cache.data不在,这个怎么破?总感觉那个.data文件应该是被控端的代码?怎么生成data呢?
发帖求助前要善用【】功能,那里可能会有你要找的答案;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】和【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
阅读权限25
你没玩过啊,就是控制你的电脑,他想获取什么就获取什么,最值钱的就是你的上网帐号,可以卡钻,充Q币,QQ ...
这句话我不同意,你那个单单指远控,木马还有其他品种,也不是所有的木马都一样
发帖求助前要善用【】功能,那里可能会有你要找的答案;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】和【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
阅读权限20
什么都可以。需要远控可以联系我。
这个东西到真不敢玩,如果有源码倒是很想借用一下
发帖求助前要善用【】功能,那里可能会有你要找的答案;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】和【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
阅读权限10
求更新一下短信轰炸起
发帖求助前要善用【】功能,那里可能会有你要找的答案;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】和【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
阅读权限10
求更新一下短信轰炸起
论坛禁止发布轰炸机了
发帖求助前要善用【】功能,那里可能会有你要找的答案;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】和【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
免责声明:吾爱破解所发布的一切破解补丁、注册机和注册信息及软件的解密分析文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。
( 京ICP备号 | 京公网安备 87号 )
Powered by Discuz! X3.2
Comsenz Inc.惨了,电脑中了木马杀不掉?高手帮帮忙_百度知道

我要回帖

更多关于 韩进破产造成的影响 的文章

 

随机推荐