电脑上的部分样本, 压缩包里是零散的找到的几处, 没找全, 粗略看了一下像是PNG隐写之后释放的病毒
症状是偶然间发现电脑上的火绒退出了, 且无法启动, 重装后也无法启动, 然后看任务管理器里的启动项发现的
期间还尝试安装了360和腾讯电脑管家, 其中360安装后文件夹没有权限无法启动, 腾讯电脑管家直接安装失败
最后是把360复制出来了一份, 360Safe.exe 改成 360Safe1.exe 才能打开, 然后删掉了一部分
启动项里有 startupdata.vbs, startup2.vbs, startup.vbs 这几项, 位于 Templates.7z 压缩包里
DataCache.7z 忘了是在哪里找到的, 但是怀疑也相关
pznN5.7z 出现在我的文档文件夹里, 火绒能扫到其中一个文件是 Lotok.cr 后门
其中 vbs 和隐写 PNG 火绒扫描后均报告无异常
|
|
|
|
|
|
评论
直达楼层