电脑莫名其妙中盗号木马,而且没下载任何东西,谁经历过?

:cry:我好像想起来之前下了个d版俄罗斯轮盘那个游戏,虚拟机打不开直接索性实体机运行了。还有N久之前下的好多东西。
这下确实没法排查了。。。

当然会 :rofl:

1 个赞

你装过的软件可能有木马后门,保险起见,重装系统把,整个360杀毒

发下样本看看


image

这是当时的截图。进程还有大概15个没截图上。

兄弟我当时这么多年第一次中盗号木马谁回想着存样本
我截了俩图就全把文件火绒强清除了

截图在楼上

我记得杀毒软件会将易语言的程序直接识别为病毒 :joy:

那为啥我火绒没杀。。。 :cry:

火绒拦弹窗是真强,杀毒弱一点

卧槽易语言

ok我觉得破案了

因为我学校的gmail会用inprivate打开,而剩下的不用。它应该是获取不到我密码的,但是我每天都会重新登学校账号,所以可能是Hook + 截图手动破的?

还有一点我不明白的是:它为啥打开这么多进程。按理说这种东西只有一个进程就够了啊。

你这个不一定是中木马了,可能是误报。可以看看程序的签名


我账号都被盗了,是我先知道盗号了才查的。
而且这玩意二十几个进程你说是安全文件,除了腾讯和百度我信,其它的我不信。

盗号可能是其他原因,不一定是木马软件

emm说的也对。

卡巴斯基┐( ∵ )┌

直接卡巴斯基扫。

流量防火墙可以看进程联网情况

瑞星杀毒软件你值得拥有 :grin:

360和腾讯管家,考虑到360垃圾太多,还是装个腾讯管家吧 :laughing: