今天看啥  ›  专栏  ›  Th0r安全

记一次独特的应急

Th0r安全  · 公众号  ·  · 2024-01-12 12:38
前言早上打开电脑,不知道打开了什么软件,电脑突然打不开软件了,这里记录一下,也许可以帮助到正在阅读的您。正文点击所有快捷方式和exe文件都运行不了但是通过微软的搜索窗口可以打开网站这里的浏览器肯定也是可执行文件,然后重启之后肯定认证密码也会用到可执行文件,所以应该不是感染型病毒,估计是配置被改了。这里的配置被改大概率是注册表的问题,但是注册表打不开提示的信息也是这个所以通过reg脚本碰碰运气,因为注册表操作器这个文件肯定没问题,所以要找到合适的打开方式通过该方式确实可以打开,但是还是不能让系统正确识别exe尝试找其他的方法用该脚本成功解决问题,系统重新识别exe一开始只是排除是感染性病毒,但是为了安全,还是排查了一下流量和行为日志,然后把可疑文件重新在虚拟机运行了一下,没有 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照