Rebot (@rebout) 在 佬朋从调研网站下载的“夸克”文件沙皇行为 中发帖
从求救!进入了钓鱼网站下载安装了程序如何补救?继续讨论:(帖子长独立出去一下)
回复:@Dirac_Sea
传了 virustotal 扫描,5 / 64 报毒(可能是安装程序扫描不出来)
从上面的沙盒扫描结果看,安装程序在这些文件夹有残留文件,可能并不全,先尝试查看报告中提到的文件路径去删除 / 扫描。似乎有一些恶意软件行为,例如自删除、检测调试环境等。尝试访问未知 ip 地址。
[图片]
[图片]
[图片]
[图片]
文件系统作
打开的文件
::\
::{5B934B42-522B-4C34-BBFE-37A3EF7B9C90}
::{F8278C54-A712-415B-B593-B77A2BE0DDA9}
C:\Program Files (x86)\custom
C:\Program Files (x86)\custom\87e80.ico
C:\Pro...