永发信息网

谁有thsys木马样本文件或者活动情况介绍

答案:1  悬赏:60  手机版
解决时间 2021-05-04 23:43
  • 提问者网友:疯子也有疯子的情调
  • 2021-05-04 18:28

今天朋友的机器中病毒,很搞笑,几乎处处针对360系列的安全软件,格盘、重装、修复MBR等均再次感染,表现为:篡改360的文件后立马断电重启,典型的当年杀软对付穷凶极恶的病毒的手段,重装系统后又重新注入驱动层,随机替换系统文件,隔一段时间,或者满足某个条件后替换360的几个关键文件,然后自动断电重启等……

    修复必须很仔细,稍微有一点不注意的地方就会功亏一篑,今天就花了一整天时间,结果发现我连这木马的怎么活动的都不知道,麻烦有知道的跟帖说一下,有样本的朋友也可以virus@we029.com,

 

强烈怀疑这个木马不是某一个人做出来的

     PS:暂时不需要**专杀之类

最佳答案
  • 五星知识达人网友:春色三分
  • 2021-05-04 19:16
重写MBR·也是这样啊?不是针对360.针对虽有杀软!很顽固的病毒,好像是鬼影变种,你分析没用,如真是鬼影,那么换硬盘。只能这样,。如果你是编程高手的话,非常罕见的那种,那么还有点机会,现在专杀,不一定能杀掉!只能换硬盘!
我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯