请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
感染此木马的特征:
1、该木马会将文件夹选项里的“隐藏受保护的操作系统文件”“不显示隐藏的文件、文件夹或驱动器”“隐藏已知文件类型的扩展名”这三个选项勾选上。



2、该木马会将插入电脑的U盘的根目录的文件夹全部设置为隐藏,然后生成一个图标相同、文件名相同的EXE文件,双击打开这个EXE文件,会打开一个新窗口并跳转到原文件夹内。因为之前被修改过文件夹选项,所以很难发现这是一个被木马替换过的文件。





3、在已感染此木马的电脑上运行由木马生成的EXE,360安全卫士无任何反应,自定义扫描和全盘扫描无法查出此木马(未勾选强力模式,后续都是是直接用系统急救箱扫描的,可以彻底清除此木马)

4、将已感染此木马的U盘插入未感染此木马的电脑,安全卫士会弹窗警告此U盘感染了木马(我就是把在公司用过的U盘插入自己的电脑时发现的)

木马样本.zip (43.56 KB)


共 1 个关于这几天发现了一个把U盘文件夹改成EXE文件的木马,整个公司电脑都被感染了。的回复 最后回复于 2018-12-15 17:07

评论

直达楼层

沙发
360工作人员-驱动哥 产品答疑师 发表于 2018-12-15 17:07 | 只看该作者 | 私信
您好 本地测试360可以正常拦截, 请您升级最新版本的360安全卫士,感谢您的反馈。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

hjbjnm LV4.上士

粉丝:3 关注:0 积分:315

精华:0 金币:435 经验:309

最后登录时间:2023-7-21

360随身WiFi 3(草莓红) 360随身WiFi 3(淡蓝) 360随身WiFi 3(黑色) 360安全路由2 P4(香槟金) 360商城青铜会员

私信 加好友

最新活动

【360AI浏览器&360AI搜索】公测开启

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表