手电大家谈-手电筒爱好者之家

 找回密码
 注册成为会员,享受更多功能。

QQ登录

只需一步,快速开始

只需一步,快速开始

搜索
查看: 3620|回复: 33

一直有一个可疑程序,不知道是做什么的

[复制链接]

该用户从未签到

发表于 2016-7-10 22:40 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册成为会员,享受更多功能。

x
以前因为eset是自动模式,从来没提示过这个东西,前几天改成手动模式,eset每个东西都会先提示,于是发现一个可疑进程,每次开机会启动,但是开机启动项和服务里面都找不到相关信息。
eset拦截的它要访问的网址,是一个网易lofter的一个主页,还有时候拦截它访问的是一个ip地址。
搜狗截图20160708100650.png 搜狗截图20160708101006.png


找到所在目录,只有两个文件,其中一个应该是系统文件吧
搜狗截图20160710223657.png
搜狗截图20160710223808.png
  • TA的每日心情
    开心
    2018-7-3 07:04
  • 签到天数: 583 天

    [LV.9]以坛为家II

    发表于 2016-7-10 23:04 | 显示全部楼层
    本帖最后由 mhj144007 于 2016-7-10 23:35 编辑

    启动有很多地方的,不单单注册表Run键或者系统启动文件夹里那些,Server也没找到,说明他可能是被其他程序启动的,这种在windows目录下的一般都要小心,虽然好多程式也写入

    window_servers.exe 看这名字 就担忧 建议放VB上多引擎扫一下看看 可以肯定的是这绝对不是一个系统文件 另外Trojan伪装个名字轻而易举 有条件开沙盘,开影子,开虚拟机,开HIPS ,开FW,执行它可以看出它到底做了什么
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2022-2-28 09:34
  • 签到天数: 1383 天

    [LV.10]以坛为家III

    发表于 2016-7-11 01:16 | 显示全部楼层
    试试先改名看看
    来自苹果客户端来自苹果客户端
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2024-10-10 03:02
  • 签到天数: 3284 天

    [LV.Master]伴坛终老

    发表于 2016-7-11 01:19 | 显示全部楼层
    感觉此类问题还是比较多的
    回复

    使用道具 举报

  • TA的每日心情

    2017-11-23 14:36
  • 签到天数: 951 天

    [LV.10]以坛为家III

    发表于 2016-7-11 01:20 | 显示全部楼层
    任务
    回复

    使用道具 举报

  • TA的每日心情

    2020-10-23 23:57
  • 签到天数: 1605 天

    [LV.Master]伴坛终老

    发表于 2016-7-11 04:03 | 显示全部楼层
    杭州的。。。。。。
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2024-10-10 07:45
  • 签到天数: 3813 天

    [LV.Master]伴坛终老

    发表于 2016-7-11 06:22 | 显示全部楼层
    任务
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2019-10-12 11:31
  • 签到天数: 1020 天

    [LV.10]以坛为家III

    发表于 2016-7-11 07:13 | 显示全部楼层
    任务喽
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2024-10-10 06:37
  • 签到天数: 3586 天

    [LV.Master]伴坛终老

    发表于 2016-7-11 07:15 | 显示全部楼层
    说不定挂在某个服务下面,进程里面打开命令行看一下。
    回复

    使用道具 举报

  • TA的每日心情
    奋斗
    2024-9-5 18:44
  • 签到天数: 2419 天

    [LV.Master]伴坛终老

    发表于 2016-7-11 08:39 | 显示全部楼层
    不懂
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2024-3-9 11:04
  • 签到天数: 3489 天

    [LV.Master]伴坛终老

    发表于 2016-7-11 09:01 | 显示全部楼层
    任务
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2024-10-10 15:58
  • 签到天数: 3448 天

    [LV.Master]伴坛终老

    发表于 2016-7-11 14:22 | 显示全部楼层
    任务
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2023-7-24 13:18
  • 签到天数: 2156 天

    [LV.Master]伴坛终老

    发表于 2016-7-11 14:31 | 显示全部楼层
    任务
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2015-10-28 11:28
  • 签到天数: 8 天

    [LV.3]偶尔看看II

    发表于 2016-7-11 15:13 | 显示全部楼层
    我也喜欢NOD32的杀毒软件,不过除了我,我没见过有其他人或者公司用过
    回复

    使用道具 举报

  • TA的每日心情
    慵懒
    2019-6-9 12:47
  • 签到天数: 1742 天

    [LV.Master]伴坛终老

    发表于 2016-7-11 15:25 | 显示全部楼层
    任务
    回复

    使用道具 举报

  • TA的每日心情
    慵懒
    2024-10-9 21:28
  • 签到天数: 3730 天

    [LV.Master]伴坛终老

    发表于 2016-7-11 22:10 | 显示全部楼层
    后台软件    木马的感觉
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2024-10-10 13:09
  • 签到天数: 3737 天

    [LV.Master]伴坛终老

    发表于 2016-7-12 00:02 | 显示全部楼层
    /任务
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2020-10-21 09:14
  • 签到天数: 1578 天

    [LV.Master]伴坛终老

    发表于 2016-7-12 00:04 | 显示全部楼层
    路过看看
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2024-10-10 06:37
  • 签到天数: 3586 天

    [LV.Master]伴坛终老

    发表于 2016-7-12 00:08 | 显示全部楼层
    解决了吗
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2024-10-10 07:49
  • 签到天数: 3660 天

    [LV.Master]伴坛终老

    发表于 2016-7-12 00:10 | 显示全部楼层
    任务
    回复

    使用道具 举报

    本版积分规则

    小黑屋|手机版|Archiver|论坛自带搜索|下载论坛app|手电大家谈-手电筒爱好者之家 ( 备案序号:鲁ICP备05002565号 )
    以上言论纯属个人观点,与手电大家谈立场无关。
    最佳浏览模式:1920*1080


    GMT+8, 2024-10-10 18:20 , Processed in 0.207028 second(s), 68 queries , Gzip On.

    Powered by Discuz! X3.4

    © 2001-2023 Discuz! Team.

    快速回复 返回顶部 返回列表