【问题标题】:System 32 powershell command系统32 powershell命令
【发布时间】:2016-12-10 07:50:28
【问题描述】:

有人给我发了一个链接来下载我需要的文件,但我对此非常怀疑,所以我决定在模拟器中打开链接文件,它就在里面。这是做什么的?它对我的电脑有何影响?

【问题讨论】:

  • 它下载了一个可执行文件,并且似乎用它覆盖了你的 svchost.exe(一个非常重要的 Windows 组件)。我认为你应该对此持怀疑态度,因为这看起来很可疑。

标签: windows powershell operating-system system


【解决方案1】:

向您发送该链接的人要么是无知的,要么是恶意的(在这两种情况下不可信

这是做什么的?

它从fu wa.se 下载一个可执行文件(故意间隔以防止任何人访问),将其作为svchost.exe(常见的恶意软件隐藏技术)保存到用户的AppData文件夹中,然后以imageres.dll作为其启动该可执行文件论据。

它对我的电脑有何影响?

任何东西 - 您刚刚下载并运行了一个不受信任的可执行文件。

imageres.dll 过去由于在explorer.exe 中自动加载而成为 RCE 漏洞的受害者 - 这样攻击者可以在您的计算机上隐藏一段恶意软件,并在您浏览特定文件夹时自动执行它。

【讨论】:

    猜你喜欢
    • 2012-07-27
    • 2011-11-19
    • 2011-12-21
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-07-12
    • 2013-02-22
    相关资源
    最近更新 更多