首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >应急响应-紫狐木马处置

应急响应-紫狐木马处置

作者头像
hyyrent
发布2022-12-26 20:27:27
发布2022-12-26 20:27:27
1.2K0
举报
文章被收录于专栏:安全学习记录安全学习记录

特征确认

1、cpu占用率较高

2、netstat -ano 查看有大量的对外1433不明连接

3、输入fltmc发现存在dump_xx过滤器,为紫狐木马病毒特征(管理员权限)

处置方式

使用everything检索ms*.dll筛选出恶意dll

到相应的目录下无法直接查看

通过注册表找到恶意键值进行删除

删除后进行重启,重启后到C:\Windows\System32目录下可发现恶意的dll文件

恢复确认

cmd输入fltmc查看恢复正常

Cpu占用率变低

没有了恶意外连

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2022-04-10,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 特征确认
  • 处置方式
  • 恢复确认
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档