★立即注册★

QQ登录

只需一步,快速开始

就爱江湖-应用库-技术分享资源网-Www.92Jh.Cn

楼主: 重现江湖

[原创教程] Synaptics Pointing蠕虫木马防中招和提取无木马文件分析

  [复制链接]
发表于 2020-3-22 22:14:20 | 显示全部楼层
遇见神贴岂能不顶

发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案,如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请在帖子回复【已解决】。

回复 支持 反对

使用道具 举报

发表于 2020-3-28 20:11:05 | 显示全部楼层
正需要,支持楼主大人了!
回复 支持 反对

使用道具 举报

发表于 2020-3-29 03:16:50 | 显示全部楼层
解压密码是多少啊
回复 支持 反对

使用道具 举报

发表于 2020-3-30 11:26:40 | 显示全部楼层
按时打算阿萨德撒的阿萨德
回复 支持 反对

使用道具 举报

发表于 2020-4-5 18:11:44 | 显示全部楼层
谢谢楼主诚心诚意的推荐分享!
回复 支持 反对

使用道具 举报

发表于 2020-4-17 15:29:38 | 显示全部楼层
楼主太厉害了!楼主,I*老*虎*U!楼主,大恩不言谢了!楼主,我太崇拜你了!
回复 支持 反对

使用道具 举报

发表于 2020-4-17 16:02:56 | 显示全部楼层
这个帖子不回对不起自己!
回复 支持 反对

使用道具 举报

发表于 2020-4-18 18:46:29 | 显示全部楼层
谢谢江湖哥哥
回复 支持 反对

使用道具 举报

发表于 2020-4-18 20:41:31 | 显示全部楼层
楼主发贴辛苦了,谢谢楼主分享!
回复 支持 反对

使用道具 举报

发表于 2020-4-19 21:03:48 | 显示全部楼层
用论坛发的PE提取工具提取一下即可。如果之前电脑已经运行过这个蠕虫木马的程序,打开任务管理器,会有一个进程《Synaptics.exe》先结束掉此进程,


然后删除C:\ProgramData\Synaptics目录即可,目录是隐藏的,请打开系统的显示文件隐藏功能,然后你打开没有被捆绑Synaptics木马的软件,

就不会被感染了,如果不清除,您的电脑里的软件只要打开一次都会被感染。这里我打开一下被感染的,然后去运行以下没有被感染的看看,没有被感染,

另外其实被感染的软件打开后他会释放原来的没被感染的文件,._cache_XXXX
回复 支持 反对

使用道具 举报

游客
回复
您需要登录后才可以回帖 登录 | ★立即注册★

免责声明
就爱江湖所发布的一切软件逆向解密分析文章及视频、破解补丁、注册机和注册信息,仅限用于学习和研究目的。不得将上述内容用于商业或者非法途径!否则,一切后果请用户自负!
本站信息来自互联网,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请购买注册正版软件,获得正版优质服务!
如有侵权请邮件或QQ与我们联系处理。

联系QQ:2710763
邮箱:2710763@qq.com

手机版|小黑屋| 就爱江湖资源分享网 |网站地图 |粤公网安备44180302000217号 | 粤ICP备2025451632号

GMT+8, 2025-9-9 23:08

Powered by Discuz!

© 2001-2020 Comsenz Inc.

快速回复 返回顶部 返回列表