全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
123
返回列表 发新帖
楼主: luoluo
打印 上一主题 下一主题

我中招了,国内下载站传播Mac远控木马攻击活动分析

[复制链接]
21#
发表于 2024-1-24 14:02:12 | 只看该作者
柯南 发表于 2024-1-24 11:06
+1,不过navicat 16.2开始失效了,只能用16.1.15

  1. @echo off

  2. echo Delete HKEY_CURRENT_USER\Software\PremiumSoft\NavicatPremium\Update
  3. echo Delete HKEY_CURRENT_USER\Software\PremiumSoft\NavicatPremium\Registration[version and language]
  4. for /f %%i in ('"REG QUERY "HKEY_CURRENT_USER\Software\PremiumSoft\NavicatPremium" /s | findstr /L Registration"') do (
  5.     reg delete %%i /va /f
  6. )

  7. echo Delete Info and ShellFolder under HKEY_CURRENT_USER\Software\Classes\CLSID
  8. for /f "tokens=*" %%a in ('reg query "HKEY_CURRENT_USER\Software\Classes\CLSID"') do (
  9.   for /f "tokens=*" %%l in ('reg query "%%a" /f "Info" /s /e ^| findstr /i "Info"') do (
  10.     echo Delete: %%a
  11.     reg delete %%a /f
  12.   )
  13.   for /f "tokens=*" %%l in ('reg query "%%a" /f "ShellFolder" /s /e ^| findstr /i "ShellFolder"') do (
  14.     echo Delete: %%a
  15.     reg delete %%a /f
  16.   )
  17. )

  18. pause
  19. exit
复制代码

保存成.bat
22#
发表于 2024-1-28 15:33:08 | 只看该作者
毛子网站的一些其它破解软件安全吗?
23#
发表于 2024-1-28 15:47:57 | 只看该作者
之前没少从这里下,ps,dropover,paste都是这里下的,就navicat不是,在xclient下的
24#
发表于 2024-1-28 17:19:25 | 只看该作者
就没有人实地拜访一下这家公司的人吗,这算是入侵计算机罪吗
25#
发表于 2024-1-28 17:22:06 | 只看该作者
我心飞呀飞 发表于 2024-1-28 17:19
就没有人实地拜访一下这家公司的人吗,这算是入侵计算机罪吗

我认为算,就差起诉的人了
26#
发表于 2024-1-28 17:30:58 | 只看该作者

这个是14天自动重新试用的脚本吗?
27#
发表于 2024-1-28 17:40:57 | 只看该作者
luoluo 发表于 2024-1-24 09:41
没有异常情况,就是成肉鸡了,如果电脑里面有敏感信息或者重要文件。远程操作也是后台进行的,很隐蔽。Ma ...

你是怎么发现中招的?
28#
发表于 2024-1-29 13:35:18 | 只看该作者
im2828 发表于 2024-1-28 17:30
这个是14天自动重新试用的脚本吗?

是的,最新版的全功能版。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-21 18:09 , Processed in 0.057592 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表