分析exe:


先看看psapi.dll这个是不是系统dll:系统进程状态支持模块


这里可能是对explorer.exe的监听


动态运行:


每割一段时间会弹框
在dll中发现:


每隔一分钟会弹框一次

用procexp分析explorer.exe,发现是个DLL注入
RESTART这个进程一下,就可以注入的dll删掉了
直接重启电脑也行
说明这个恶意程序是个一次性的
本文通过使用procexp工具分析了explorer.exe进程中的可疑DLL注入现象,并发现该DLL导致每分钟弹窗一次的问题。通过重启相关进程成功移除了恶意DLL。
分析exe:


先看看psapi.dll这个是不是系统dll:系统进程状态支持模块


这里可能是对explorer.exe的监听


动态运行:


每割一段时间会弹框
在dll中发现:


每隔一分钟会弹框一次

用procexp分析explorer.exe,发现是个DLL注入
RESTART这个进程一下,就可以注入的dll删掉了
直接重启电脑也行
说明这个恶意程序是个一次性的
352
1163

被折叠的 条评论
为什么被折叠?