q24655 发表于 2021-8-18 14:57:32

正需要,支持楼主大人了!

q24655 发表于 2021-8-18 15:03:28


打开后会自启动一个病毒 目录在C:\ProgramData\Synaptics\Synaptics.exe

q24655 发表于 2021-8-18 15:04:44

本帖最后由 q24655 于 2021-8-18 15:09 编辑

该文件为病毒 如不幸感染 处置建议如下 其次该程序还有远控

xred.mooo.com
恶意软件远控

188.5.4.96

杀死进程
[*]
C:\Windows\System32\cmd.exe

删除服务

[*].Net CLR

删除自启动注册表项

[*]HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\Synaptics Pointing Device Driver

删除文件

[*]%HOMEPATH%\AppData\Local\Temp\ya5ABPvv.xlsm
[*]%HOMEPATH%\AppData\Local\Temp\短信测压.exe
[*]%HOMEPATH%\AppData\Local\Temp\ces.exe
[*]C:\tmp2gn2gx\._cache_ces.exe
[*]C:\tmp2gn2gx\._cache_短测.exe
[*]%HOMEPATH%\AppData\Local\Temp\短信测压.exe
[*]%HOMEPATH%\AppData\Local\Temp\Dm5PLxS9.ico
[*]%HOMEPATH%\AppData\Local\Temp\AGpyYBf.ini
[*]%HOMEPATH%\AppData\Local\Temp\E_4\krnln.fnr
[*]%HOMEPATH%\AppData\Local\Temp\ces.exe
[*]%HOMEPATH%\AppData\Local\Temp\ya5ABPvv.xlsm
[*]%HOMEPATH%\AppData\Local\Temp\E_4\shell.fne
[*]%HOMEPATH%\AppData\Local\Temp\短信测压.exe
[*]%HOMEPATH%\AppData\Local\Temp\ces.exe
[*]C:\tmp2gn2gx\._cache_ces.exe
[*]C:\tmp2gn2gx\._cache_短测.exe



轻轻松松 发表于 2021-8-18 15:12:40

说话哈哈哈哈哈

缝小肛 发表于 2021-8-18 16:53:56

啥也不说了,感谢楼主分享哇!

wujin 发表于 2021-8-18 22:38:34

正需要,支持楼主大人了!

640 发表于 2021-8-19 10:40:34

啥也不说了,感谢楼主分享哇!

珍惜眼前人 发表于 2021-8-19 11:11:01

正需要,支持楼主大人了!

z528528 发表于 2021-8-19 18:42:12

珍惜生命,果断回帖。

安和桥 发表于 2021-8-19 22:34:13

{:1_97:}{:1_97:}{:1_97:}
页: 1 2 3 4 5 6 [7] 8 9 10 11 12 13 14 15 16
查看完整版本: 短信测压免费版本云端持续轰炸8-12