全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2125|回复: 20
打印 上一主题 下一主题

小鸡被入侵了

[复制链接]
跳转到指定楼层
1#
发表于 2019-8-30 10:28:32 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
小鸡开机一年了,挂QQ没事,最近用了坛子里分享的那个某宝买来无限制的TeamViewer,今天发现小鸡登录不上,密码被人改了,重置密码进去桌面多了个vr13文件夹。附上文件夹里面东西

vr13.rar (1.85 MB, 下载次数: 49)

推荐
发表于 2019-8-30 12:44:51 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
推荐
发表于 2019-8-30 11:16:32 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
20#
发表于 2019-8-31 10:43:49 | 只看该作者
俄罗斯大佬的开心版一直挺好的,virustotal 通过率超高。

服务器还是远离开心版吧。
19#
发表于 2019-8-31 10:27:15 | 只看该作者
真阔怕的操作
18#
发表于 2019-8-31 10:23:08 | 只看该作者
strwei 发表于 2019-8-31 10:07
无限制的TeamViewer那个能否分享一下,我喜欢逆向


http://991024.xyz/wp/?/实用工具/远程控制软件/TeamViewer远程软件/

不知道这里的有没有后门,都是搬运工。自己也没能力查
17#
发表于 2019-8-31 10:07:55 | 只看该作者
无限制的TeamViewer那个能否分享一下,我喜欢逆向
15#
发表于 2019-8-30 11:57:24 | 只看该作者
大佬球头像番号
14#
发表于 2019-8-30 11:55:31 | 只看该作者
adminii 发表于 2019-8-30 10:43
刚好可以试试杀软有没有工作;
杀软不报一看 xmr 挖矿。。。。

因为这种挖矿是明面操作,所以杀毒软件也认为它是合理的,即不违背机主的运行意愿,所以不判断为病毒。
13#
发表于 2019-8-30 11:35:48 来自手机 | 只看该作者
翻车的老司机 发表于 2019-8-30 11:10
腾讯学生鸡,1 核 2 GB 1 Mbps,这机器也挖矿,真是瞎了他的眼了

蚊子再小也是肉
12#
发表于 2019-8-30 11:26:57 | 只看该作者
翻车的老司机 发表于 2019-8-29 23:10
腾讯学生鸡,1 核 2 GB 1 Mbps,这机器也挖矿,真是瞎了他的眼了

不仅挖矿还留有后门程序:
镜像劫持:  C:\Windows\System32\sethc.exe 文件,也就是登录界面左下角的辅助功能。
然后这个文件劫持的位置: C:\\Windows\\reg\\REBE1l.exe (也就是登录界面点击左下角的辅助功能就会执行这个程序)
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-13 00:29 , Processed in 0.069984 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表