全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
123
返回列表 发新帖
楼主: luoluo

我中招了,国内下载站传播Mac远控木马攻击活动分析

[复制链接]
发表于 2024-1-24 14:02:12 | 显示全部楼层
柯南 发表于 2024-1-24 11:06
+1,不过navicat 16.2开始失效了,只能用16.1.15

  1. @echo off

  2. echo Delete HKEY_CURRENT_USER\Software\PremiumSoft\NavicatPremium\Update
  3. echo Delete HKEY_CURRENT_USER\Software\PremiumSoft\NavicatPremium\Registration[version and language]
  4. for /f %%i in ('"REG QUERY "HKEY_CURRENT_USER\Software\PremiumSoft\NavicatPremium" /s | findstr /L Registration"') do (
  5.     reg delete %%i /va /f
  6. )

  7. echo Delete Info and ShellFolder under HKEY_CURRENT_USER\Software\Classes\CLSID
  8. for /f "tokens=*" %%a in ('reg query "HKEY_CURRENT_USER\Software\Classes\CLSID"') do (
  9.   for /f "tokens=*" %%l in ('reg query "%%a" /f "Info" /s /e ^| findstr /i "Info"') do (
  10.     echo Delete: %%a
  11.     reg delete %%a /f
  12.   )
  13.   for /f "tokens=*" %%l in ('reg query "%%a" /f "ShellFolder" /s /e ^| findstr /i "ShellFolder"') do (
  14.     echo Delete: %%a
  15.     reg delete %%a /f
  16.   )
  17. )

  18. pause
  19. exit
复制代码

保存成.bat
发表于 2024-1-28 15:33:08 | 显示全部楼层
毛子网站的一些其它破解软件安全吗?
发表于 2024-1-28 15:47:57 | 显示全部楼层
之前没少从这里下,ps,dropover,paste都是这里下的,就navicat不是,在xclient下的
发表于 2024-1-28 17:19:25 | 显示全部楼层
就没有人实地拜访一下这家公司的人吗,这算是入侵计算机罪吗
发表于 2024-1-28 17:22:06 | 显示全部楼层
我心飞呀飞 发表于 2024-1-28 17:19
就没有人实地拜访一下这家公司的人吗,这算是入侵计算机罪吗

我认为算,就差起诉的人了
发表于 2024-1-28 17:30:58 | 显示全部楼层

这个是14天自动重新试用的脚本吗?
发表于 2024-1-28 17:40:57 | 显示全部楼层
luoluo 发表于 2024-1-24 09:41
没有异常情况,就是成肉鸡了,如果电脑里面有敏感信息或者重要文件。远程操作也是后台进行的,很隐蔽。Ma ...

你是怎么发现中招的?
发表于 2024-1-29 13:35:18 | 显示全部楼层
im2828 发表于 2024-1-28 17:30
这个是14天自动重新试用的脚本吗?

是的,最新版的全功能版。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-26 05:48 , Processed in 0.071738 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表