【发布时间】:2016-12-10 07:50:28
【问题描述】:
【问题讨论】:
-
它下载了一个可执行文件,并且似乎用它覆盖了你的 svchost.exe(一个非常重要的 Windows 组件)。我认为你应该对此持怀疑态度,因为这看起来很可疑。
标签: windows powershell operating-system system
【问题讨论】:
标签: windows powershell operating-system system
向您发送该链接的人要么是无知的,要么是恶意的(在这两种情况下不可信)
这是做什么的?
它从fu wa.se 下载一个可执行文件(故意间隔以防止任何人访问),将其作为svchost.exe(常见的恶意软件隐藏技术)保存到用户的AppData文件夹中,然后以imageres.dll作为其启动该可执行文件论据。
它对我的电脑有何影响?
任何东西 - 您刚刚下载并运行了一个不受信任的可执行文件。
imageres.dll 过去由于在explorer.exe 中自动加载而成为 RCE 漏洞的受害者 - 这样攻击者可以在您的计算机上隐藏一段恶意软件,并在您浏览特定文件夹时自动执行它。
【讨论】: