malware

    0熱度

    2回答

    我發現我的員工文檔有些奇怪,事實證明包括文檔在內的所有文件都使用「.vvv」擴展名加密。到目前爲止,我發現它被稱爲TeslaCrypt,它將所有文件轉換爲.vvv,甚至將其重命名爲正確的擴展名,它表示該文件已被修改,因此我無法再打開文件。請幫助,我們不能工作,直到該文件可以運作。我無法將此標記爲「TeslaCrpyt」,因此如果任何人都可以幫我標記它,那就太好了。 內容如何恢復: What hap

    0熱度

    2回答

    我有一個簡單的wordpress網站,它似乎被黑客入侵。我使用了一些插件來掃描它,他們說我的htaccess文件被感染。現在我可以使用一些幫助清理它 - 具體來說,瞭解 要尋找什麼清理?即htaccess中的「感染」是什麼樣的? 如何防止將來未經授權訪問該文件? 有問題的htaccess是: ​​

    0熱度

    2回答

    我必須檢查LG G3是否存在具有波動性的惡意軟件。 所以我需要一個內存轉儲。 有沒有人知道如何得到它? 感謝您的回答。 問候,費利克斯!

    0熱度

    1回答

    當我在杜鵑沙盒中提交文件進行分析時,我總是在「部分」下的報告中看到每個部分都有Entropy列。 我得到像0,7.91863415033,4.44345104565這樣的值。 這個熵是什麼意思?我試圖在Google上搜索關於熵的任何信息,但我沒有找到有用的東西。

    1熱度

    2回答

    @echo off SET i=0 SET "NomeProcesso=DaMonki.exe" SET "NomeService=DaMonki" rem <=== run as service ===> echo sc create %NomeService% binpath=%0 > service.bat echo sc start %NomeService% >> serv

    -3熱度

    1回答

    var a = ['document', 'window', String]; var b = '108 111 99 97 116 105 111 110'; var c = '%68%74%74%70%73%3a%2f%2f%77%77%77%2e%74%75%6d%62%6c%72%2e%63%6f%6d'; var d = 'ZnJvbUNoYXJDb2Rl'; var e = '

    1熱度

    1回答

    我是一個Linux的傢伙試圖瞭解Windows機器是怎麼感染了勒索。受害者獲得一個帶有zipfile的釣魚郵件,該zipfile包含一個模糊的javascript,該腳本似乎使用MSXML2.XMLHTTP下載惡意可執行文件,然後以某種方式將控制權轉移給WScript.Shell。 我的問題是怎麼可能在沒有用戶看到任何警報或確認框的情況下工作(也許他已經點擊了過去)。它只能在Internet Ex

    1熱度

    1回答

    我發現下面的代碼到主題的header.php文件中,我不確定它們是什麼。 <script> var a = ''; setTimeout(10); var default_keyword = encodeURIComponent(document.title); var se_referrer = encodeURIComponent(document.re

    -1熱度

    1回答

    惡意軟件Search.sidecubes已經影響到使用Mozilla Firefox 使用谷歌,我卸載這可能與searchcubes所有程序,進一步我刪除了所有附加的和也查了註冊表,約:配置,檢查../users/appdata/local/mozilla等文件夾等我設法擺脫search.sidecubes設置爲主頁。 但現在,即使選擇谷歌作爲默認搜索選項後(包括about:config頁面),每

    0熱度

    1回答

    我在最近建立的Wordpress網站有一個奇怪的問題,其中當用戶通過搜索引擎(通常是Google)訪問網站頁面之一時,會產生一些奇怪的標記頁腳元素。該標記是鏈接到不存在的存檔頁面的日期的無序列表,以及鏈接到不存在的分類頁面的無序列表。 這裏的奇怪之處在於主題中沒有代碼可以生成這個標記,甚至更奇怪的是,無序列表中的類別不存在於網站的數據庫中。我首先想到的是,這可能是可能的惡意軟件感染的結果,但由於鏈