怎么办 按推上说我已经中木马了

2016-04-16 00:53:48 +08:00
 jqw1992

一直用 ESET
https://twitter.com/likev/status/720814005040713728
PS:
简单判断自己的电脑是否中了 DCM 木马:查看电脑是否存在 C:\WINDOWS\Temp\{E53B9A13-F4C6-4d78-9755-65C029E88F02} 这个目录
5413 次点击
所在节点    问与答
38 条回复
kn007
2016-04-16 00:55:43 +08:00
[Window Title]
文件资源管理器

[Content]
Windows 找不到“ C:\WINDOWS\Temp\{E53B9A13-F4C6-4d78-9755-65C029E88F02}”。请检查拼写并重试。

[确定]
kn007
2016-04-16 00:56:02 +08:00
裸奔很久,没问题。
kn007
2016-04-16 00:57:08 +08:00
WinXP/7/10 ,测试了下都没有,都裸奔, 24 小时不关机。。。
jqw1992
2016-04-16 00:57:35 +08:00
@kn007 不一样要全部一样吧。
C:\WINDOWS\Temp\{*****}
我是有两个这样的。
kn007
2016-04-16 00:58:28 +08:00
@jqw1992 没有大括号命名的文件夹。。。都木有,看了。。
jqw1992
2016-04-16 00:59:44 +08:00
@kn007
ESET 基本上都不用。
我也差不多裸奔
Slienc7
2016-04-16 01:05:38 +08:00
重装;然后扔了所有国产软件。
manhere
2016-04-16 01:06:51 +08:00
黑暗幽灵?
VmuTargh
2016-04-16 01:13:40 +08:00
家里 XP 表示没有
anotheruby
2016-04-16 01:15:47 +08:00
可以共享样本吗
lzsadam
2016-04-16 01:39:01 +08:00
没中。
subpo
2016-04-16 01:40:17 +08:00
谁会没有 C:\WINDOWS\Temp\xxxx ?
TakanashiAzusa
2016-04-16 01:55:59 +08:00
Temp 里 xxx 很正常。。。
Quaintjade
2016-04-16 03:09:59 +08:00
据说是通过劫持许多软件的自动更新来感染。
话说都什么年代了,一个软件既不从 https 站点更新,又不对更新包校验签名,这不等于是欢迎劫持嘛。

@TakanashiAzusa
这应该是 GUID ,如果相同的话那基本可以确定是同一个程序留下的。
inisun
2016-04-16 03:30:31 +08:00
楼主是不是有些什么特殊背景...这马针对的不是一般的人啊,部分人说是国家队的产物呢...
emric
2016-04-16 05:27:37 +08:00
我觉得和路由固件有很大关系。
wyfyw
2016-04-16 05:59:45 +08:00
为毛我看到麦咖啡很早就探测到了这些东西。 http://home.mcafee.com/virusinfo/virusprofile.aspx?key=2236045#none
wyfyw
2016-04-16 06:03:33 +08:00
麦咖啡在 2013/3/10 就 post 了这个,也提到了 drive.v 这个文件。我看到这里一样的文章 http://drops.wooyun.org/tips/14911 怎么发帖者叫腾讯电脑管家。。。
Tink
2016-04-16 07:53:30 +08:00
@subpo 这个好像必须符合后面这样大括号的文件夹,我的 TEMP 目录下没这种的
alexyangjie
2016-04-16 07:55:19 +08:00
黑暗幽灵,此木马不为劫财,只为监控,通过 http 劫持感染,专门针对大陆网民。不说了。看来以后在内地上网要全局 ss 或 vpn 了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/271472

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX