伪装文件病毒分析-流氓软件
此病毒会伪装成一个文件夹的样子,不小心双击的话就会中招,我的虚拟机是win7环境,看文件夹长的也不是太像,但是不小心也会误点
上图是隐藏了后缀名 如果打开后缀名的话就会有点明显
现在我们双击触发他 看他的行为会在桌面创建几个链接
尝试删除 发现被这个程序占用 其实这个程序就是我们的桌面
打开PCHunter32查看下进程列表 发现有两个 一般被隐藏的文件在PCHunter32里是蓝色显示的
我们定位到进程文件 去掉隐藏的属性
在文件夹就可以显示了
...
原创
2021-12-28 14:34:47 ·
974 阅读 ·
0 评论