病毒吧 关注:305,276贴子:1,218,260
  • 39回复贴,共1

一病毒网站,下载的软件自动检测并针对杀软

只看楼主收藏回复



如图是网站地址,下载下来的line,点击安装程序后没有任何提示,并在桌面创建一个快捷方式,导致360,windwosdefender立刻退出,并且无法再次打开,我发现异常后第一时间断网强制关机进入安全模式抢救了一下,然后用dism++备份了一份系统。
后在虚拟机运行,杀软一样被干掉,并且系统占用异常的高,目前虚拟机并未崩溃,猜测不是那种强破坏性的病毒。但是用360单扫这个文件居然给过了????就神奇。
本人也是安全小白,也是中毒之后才开始担心起来,有没有大佬能帮忙分析一下这个病毒的运行逻辑以及对系统的破坏。


IP属地:安徽1楼2025-04-12 22:26回复
    对了,这病毒后来本地机defender报毒Torjan WIN32 Wacata.B!ml 而且这病毒会同时干掉键盘驱动,修复后开机会提示有些驱动加载失败


    IP属地:安徽来自Android客户端2楼2025-04-12 22:29
    回复
      目前正在用360急救箱全盘扫一遍,瞬间感觉系统不干净了,好难受


      IP属地:安徽来自Android客户端3楼2025-04-12 22:30
      回复
        银狐,我先给360和火绒上报了,卡巴要星期一才能上报。没有杀毒软件能拦全这些东西的,平时找软件官网可以问问ai和多网上打听软件官网


        IP属地:广东来自Android客户端4楼2025-04-12 23:02
        收起回复
          刚刚试了一下,卡巴斯基沙箱已经检测到是间谍程序了,如果开着卡巴斯基的话,可以动态拦截这个木马。那么楼主我问你,你为什么不用国外的优秀杀毒软件?还有,你为什么在装软件后还要关杀毒软件?


          IP属地:山东5楼2025-04-12 23:22
          收起回复
            深夜评论完就删评的小丑🤡
            吧主责怪我是因为我没有好好利用杀软保护好自己的电脑,出发点永远是无偿且为我好的建议的。
            而且我后来听取了吧主的建议使用了卡巴斯基,并且阅读了吧里置顶文档,了解了不足之处。
            你在这找你的存在感后又删评?可笑


            IP属地:安徽来自Android客户端8楼2025-04-14 09:50
            回复
              360因为免费,用户肯定是最多的杀毒软件之一,攻击者首选干掉360也很合理。


              IP属地:广东来自Android客户端9楼2025-04-15 00:12
              收起回复
                该网页无法打开,我还想试试呢


                IP属地:湖北10楼2025-04-15 09:25
                回复