記錄一次電腦被入侵用來挖礦的過程(Trojan、Miner、Hack、turminoob)

文章目錄

    • 0、總結
    • 1、背景
    • 2、端倪
    • 3、有個微軟的系統更新,就想著更新看看(能否沖掉問題)
    • 4、更新沒成功,自動重啟電腦
    • 5、風險文件(好家伙命名還挺規范,一看名字就知道出問題了)
    • 6、開機有一些注冊表注冊的自啟動,會主動調用一些木馬模塊
    • 7、重啟后,穩定!

0、總結

  • 【斷網或許可以中斷挖坑行為】(嘗試的過程中發現,斷網過一會后,風扇就降下來了,一旦開啟風扇就猛轉超大聲!估計一些邏輯需要聯網才能執行)
  • 【斷網后啟動殺毒軟件】,進行殺毒隔離木馬文件(下載安裝不了或者啟動不殺毒軟件的話,就得另外想辦法了,比如結束挖坑進程之類的。我的是更新系統后出來的,別的方式沒驗證嘗試過)
  • 【刪除注冊表遺留(謹慎操作)】,我的是因為提示找不到入侵者設置的自啟動找不到對應的被刪掉的木馬模塊hrsv.cb覺的很煩,所以就處理了。(hrsv.cb看命名,估計是木馬程序的啟動模塊,通過計劃啟動模塊回調,然后就能啟動挖礦的必要進程)
  • 不得不說命名真規范,看到:Trojan、CoinMiner、Backdoor、HackTool等就得注意了。注冊表里面是turminoob這個名字比較值得注意的。

1、背景

1、要遠程,然后去裝向日葵,搜了后點了個靠前的網址下載,結果雙擊幾次都沒看到什么(這個下載的很快),并沒有在意【估計就是這個被入侵了】。
2、后面又換個網址下載,成功安裝了。接下來就開著電腦去上班了。就這樣掛了好幾天,直到周六。

2、端倪

1、開機——過一會——風扇自動開啟類似猛獸模式。
2、聯想軟件管家打不開、微軟自帶殺毒也沒有啟動。
3、網頁能打開,但是打開瀏覽器和別的軟件都很卡。
這時候感覺就不對勁了,我想不會吧剛買的就要壞了!?
4、重啟了好幾遍,發現關機會出現以下藍屏上報錯誤信息再重啟。(風扇實在太大聲了)
5、魯大師能開,開了當時也沒看出啥,好像啥都正常。

3、有個微軟的系統更新,就想著更新看看(能否沖掉問題)

頂著猛猛轉的風扇,下載了好一會,終于下載安裝,然后系統開始重啟完成更新。
貌似過程有啥不對勁,然后又撤回了更新(即沒有成功更新)

4、更新沒成功,自動重啟電腦

這個時候自帶的聯想軟件管家出來了!
點了一波殺毒

5、風險文件(好家伙命名還挺規范,一看名字就知道出問題了)

在這里插入圖片描述
檢出來后隔離,竟然有2個隔離不成功!!!

后面又下載了騰訊軟件管家,一開始還裝不了,后面又下載了離線包,斷網安裝才成功。
用騰訊的又檢出幾個異常成功處理。

6、開機有一些注冊表注冊的自啟動,會主動調用一些木馬模塊

殺毒軟件不是已經隔離掉木馬文件了嗎,入侵者設置的自啟動執行時就會出現一些找不到模塊報錯如下圖(一開始還以為是系統更新沒成功導致的,后面發現不是)
在這里插入圖片描述
經過不斷嘗試排查,處理方式是到注冊表找到對應的計劃啟動的注冊信息刪除掉(謹慎操作),就沒有這個調用找不到模塊報錯了。
在這里插入圖片描述
在這里插入圖片描述

7、重啟后,穩定!

沒有報找不到模塊(說明沒有自啟動),
沒有風扇猛猛轉(應該就是解決掉了!)

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/65303.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/65303.shtml
英文地址,請注明出處:http://en.pswp.cn/web/65303.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

行為樹詳解(6)——黑板模式

【動作節點數據共享】 行為樹中需要的參數可以來自游戲中的各個模塊,如果僅需從多個模塊獲取少量參數,那么可以直接在代碼中調用其他模塊的單例繼而層層調用獲取數據。 如果獲取的參數量很大,從架構上看,我們需要通過加一個中間…

阿里云 人工智能與機器學習

阿里云的 人工智能(AI)與機器學習(ML) 服務為企業提供了全面的AI解決方案,幫助用戶在多個行業實現數據智能化,提升決策效率,推動業務創新。阿里云通過先進的技術和豐富的工具,支持用…

如果Adobe 退出中國后怎么辦

最近聽說Adobe要退出中國了?那咱們的設計師們可得好好想想怎么搞到正版軟件了。別急,今天教大家一個超酷的福利——Edu郵箱! Edu郵箱是什么?有什么好處? Edu郵箱就是學校給學生和老師們發的郵箱,一般結尾是.edu。有了…

Structured-Streaming集成Kafka

一、上下文 《Structured-Streaming初識》博客中已經初步認識了Structured-Streaming,Kafka作為目前最流行的一個分布式的實時流消息系統,是眾多實時流處理框架的最優數據源之一。下面我們就跟著官方例子來看看Structured-Streaming是如何集成Kafka的&a…

Spring Boot 項目中集成 Kafka-03

在 Spring Boot 項目中集成 Kafka 有多種方式,適應不同的應用場景和需求。以下將詳細介紹幾種常用的集成方法,包括: 使用 Spring Kafka (KafkaTemplate 和 KafkaListener)使用 Spring Cloud Stream 與 Kafka Binder使用 Spring for Apache K…

生物醫學信號處理--緒論

前言 參考書籍:劉海龍,生物醫學信號處理,化學工業出版社 生物醫學信號分類 1、由生理過程自發或者誘發產生的電生理信號和非電生理信號 ? 電生理信號:ECG/心電、EEG/腦電、EMG/肌電、 EGG/胃電、 EOG/眼電 ? 非電生理信號&am…

unity 播放 序列幀圖片 動畫

提示:文章寫完后,目錄可以自動生成,如何生成可參考右邊的幫助文檔 文章目錄 前言一、方法一:代碼控制播放序列幀1、設置圖片屬性2、創建Image組件3、簡單的代碼控制4、掛載代碼并賦值 二、方法二:直接使用1.Image上添加…

QT c++ 自定義按鈕類 加載圖片 美化按鈕

如果你有需要利用圖片美化按鈕的情況&#xff0c;本文能幫助你。 鼠標左鍵按下按鈕和松開&#xff0c;按鈕顯示不同的圖片。 1.按鈕類 //因為此類比較簡單&#xff0c;1個頭文件搞定&#xff0c;沒有cpp文件 #ifndef CUSTOMBUTTON_H #define CUSTOMBUTTON_H #include <Q…

web漏洞之文件包含漏洞

一、文件包含漏洞 1、把DVWA頁面改為low級別&#xff0c;然后點擊File Inclusion頁面 文件包含漏洞有四種include()/require()/include_once()/require_once() 常見的文件包含漏洞代碼如下 <?php$file$_GET[filename]; filename隨意定義include($file); ?> -----…

小程序與物聯網(IoT)融合:開啟智能生活新篇章

一、引言 隨著移動互聯網技術的飛速發展&#xff0c;小程序作為一種輕量級的應用形式&#xff0c;憑借其無需下載安裝、即用即走的特點&#xff0c;迅速滲透到人們生活的各個領域。與此同時&#xff0c;物聯網&#xff08;IoT&#xff09;技術也在不斷進步&#xff0c;將各種物…

Ubuntu無法創建python venv環境

排查步驟如下 1. python3 -m venv venv he virtual environment was not created successfully because ensurepip is not available. On Debian/Ubuntu systems, you need to install the python3-venv package using the following command.apt install python3.8-venvYou…

如何很快將文件轉換成另外一種編碼格式?編碼?按指定編碼格式編譯?如何檢測文件編碼格式?Java .class文件編碼和JVM運行期內存編碼?

如何很快將文件轉換成另外一種編碼格式? 利用VS Code右下角的"選擇編碼"功能&#xff0c;選擇"通過編碼保存"可以很方便將文件轉換成另外一種編碼格式。尤其&#xff0c;在測試w/ BOM或w/o BOM, 或者ANSI編碼和UTF編碼轉換&#xff0c;特別方便。VS文件另…

PCL點云庫入門——PCL庫點云特征之PFH點特征直方圖(Point Feature Histograms -PHF)

1、算法原理 PFH點&#xff08;Point Feature Histogram&#xff09;特征直方圖的原理涉及利用參數化查詢點與鄰域點之間的空間差異&#xff0c;并構建一個多維直方圖以捕捉點的k鄰域幾何屬性。這個高維超空間為特征表示提供了一個可度量的信息空間&#xff0c;對于點云對應曲面…

5. CSS引入方式

5.1 CSS的三種樣式 按照 CSS 樣式書寫的位置(或者引入的方式)&#xff0c;CSS樣式表可以分為三大類&#xff1a; 1.行內樣式表&#xff08;行內式&#xff09; 2.內部樣式表&#xff08;嵌入式&#xff09; 3. 外部樣式表&#xff08;鏈接式&#xff09; 5.2 內部樣式表 …

為什么ip屬地一會河南一會江蘇

在使用互聯網的過程中&#xff0c;許多用戶可能會遇到這樣一個問題&#xff1a;自己的IP屬地一會兒顯示為河南&#xff0c;一會兒又變成了江蘇。這種現象可能會讓人感到困惑&#xff0c;甚至產生疑慮&#xff0c;擔心自己的網絡活動是否受到了某種影響。為了解答這一疑問&#…

unity3d-搞個場景漫游如何實現Alpha

要處理兩個問題&#xff1a; 如何設置地面人不掉下去 方法一、 游戲物體加剛體&#xff0c;將游戲物體和地面加collider。如果是地形&#xff0c;可以使用 Terrain Collider&#xff1b;如果是簡單的平面&#xff0c;可以添加 Box Collider 或者 Mesh Collider&#xff08;如果…

git merge rebase

merge操作 Git自己分支合并dev分支 rebase 操作 git rebase

doris 2.1 temporay partition 測試及總結

測試步驟 創建表 drop table order_info_shuffle; CREATE TABLE order_info_shuffle ( order_id varchar(20), user_id varchar(20), goods_id

jmeter性能測試例子

目錄 一、介紹 二、操作例子 設置線程數 添加同步定時器 添加聚合報告 一、介紹 在軟件測試中&#xff0c;一般用jmeter來對接口做性能測試&#xff0c;對對接口進行一個壓力的測試。 簡述&#xff1a; 在接口的線程中設置線程的數量和時間&#xff0c;添加一個定時器…