请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
本帖最后由 360fans_wap3415924652 于 2024-4-12 23:33 编辑
该exe病毒木马文件运行之后会释放多个文件到某目录   其中Haloonoroff.exe进程就是该病毒木马的白文件   黑DLL文件具体不知道是哪个   因为释放出来的文件太多了   有空会逆向的朋友找一下哪个是他的黑DLL文件    我随便看了一下C:\Program Files (x86)\Common Files\Microsoft Shared\VGX\libcurl.dll   这个文件可能是他的黑文件  而且该病毒木马会添加一个ZBJCOptimization服务项  用于开机自动运行   该服务项对应的是白文件 路径为C:\Program Files (x86)\Common Files\Microsoft Shared\VGX\XLGameUpdate2.exe  该白文件运行会启动一个黑exe文件  文件名为FFLOADER.exe   路径为C:\Program Files (x86)\Common Files\Microsoft Shared\VGX\FFLOADER.exe    该黑exe文件会释放一个文件到syswow64目录  文件名为SecurityHealthHostn.exe并且来加载黑dll文件运行  这个黑DLL文件我也没找到
kuai_dfqv-3.98.zip (37.19 MB)

共 1 个关于一个捆绑的病毒木马 利用了白加黑技术的回复 最后回复于 2024-4-15 10:11

评论

直达楼层

沙发
leo0205 产品答疑师 发表于 2024-4-15 10:11 | 只看该作者 | 私信

IP属地: 未知

您好,感谢您的反馈,我们去提交分析
您需要登录后才可以回帖 登录 | 注册

本版积分规则

360fans_wap3415924652 LV2.下士

粉丝:0 关注:0 积分:30

精华:0 金币:129 经验:29

IP属地: 局域网

最后登录时间:2024-4-22

私信 加好友

最新活动

社区限时活动 | 五一去哪玩?分享赢好礼

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表