请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
感染此木马的特征:
1、该木马会将文件夹选项里的“隐藏受保护的操作系统文件”“不显示隐藏的文件、文件夹或驱动器”“隐藏已知文件类型的扩展名”这三个选项勾选上。



2、该木马会将插入电脑的U盘的根目录的文件夹全部设置为隐藏,然后生成一个图标相同、文件名相同的EXE文件,双击打开这个EXE文件,会打开一个新窗口并跳转到原文件夹内。因为之前被修改过文件夹选项,所以很难发现这是一个被木马替换过的文件。





3、在已感染此木马的电脑上运行由木马生成的EXE,360安全卫士无任何反应,自定义扫描和全盘扫描无法查出此木马(未勾选强力模式,后续都是是直接用系统急救箱扫描的,可以彻底清除此木马)

4、将已感染此木马的U盘插入未感染此木马的电脑,安全卫士会弹窗警告此U盘感染了木马(我就是把在公司用过的U盘插入自己的电脑时发现的)

木马样本.zip (43.56 KB)


共 1 个关于这几天发现了一个把U盘文件夹改成EXE文件的木马,整个公司电脑都被感染了。的回复 最后回复于 2018-12-15 17:07

评论

直达楼层

沙发
360工作人员-驱动哥 产品答疑师 发表于 2018-12-15 17:07 | 只看该作者 | 私信
您好 本地测试360可以正常拦截, 请您升级最新版本的360安全卫士,感谢您的反馈。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

hjbjnm LV4.上士

粉丝:3 关注:0 积分:315

精华:0 金币:435 经验:309

最后登录时间:2023-7-21

360随身WiFi 3(草莓红) 360随身WiFi 3(淡蓝) 360随身WiFi 3(黑色) 360安全路由2 P4(香槟金) 360商城青铜会员

私信 加好友

最新活动

360全能转换器 写评论送大奖!

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表