全战三国与Amadey病毒

news2024/11/29 0:32:42

一、疑云

某天晚,本人突发奇想从外网上体验一下全战三国(全面战争:三国)的可玩版本(没玩过全战系列,听说三国版是个半成品,打算先体验一下再考虑入正版。国内网站找到的资源:1.53的版本闪退,1.71的版本没有学习版),突然不小心中了人生中第一个电脑病毒。。。

说来也奇怪,下载的这个病毒与游戏本体相差甚远(11MB和19GB),我记得压缩包里一共包含三个文件

cred64.dll

clip64.dll

setup.exe

fig1 已经被删除的压缩包

但当时按耐不住想玩游戏的渴望,再想着如果是什么2345之类的流氓软件,开始安装后我可以取消,连压缩包都没解压,直接点了setup。。。

二、开端

接着一个绿色的加载项弹出来立马就消失了。当时我感觉有点不对劲,然后过了一会联想安全管家在屏幕右下角疯狂的弹窗提醒我检测到恶意软件injector.dll和Trojan.dll,建议我进行隔离。虽然起作用了,但是隔离之后再进行删除,由于病毒修改了注册表的开机启动项根本没办法斩草除根。病毒就疯狂在这个路径下野蛮生长,根本删不掉,甚至重启之后直接弹窗提醒我无法启动某文件。(太可恶啦!骑在我脸上蹦迪!!)于是我和病毒就陷入了僵持阶段。。。

C:\Users\10407\AppData\Roaming\2eed656dd58e95\

三、破局

后来知道了病毒是amadey就开始在网上找方法(首先感谢copilot,在我对病毒一无所知的情况下根据clip64.dll帮我判断出来是什么病毒。🙇‍)

接着在这个网站中找到了破解方法:Remove Trojan:Win32/Amadey Trojan [Virus Removal] (malwaretips.com)  感谢感谢

由于该方法适用于以及被植入病毒的电脑,所以我只去了第一步。首先在设置里面找到安装的应用,按安装日期排序,果然找到三个和当天时间一样的新软件,其中一个还伪装成了extension with microsoft,还有一个uninstaller。具体的名字本人记不清了,当时删的着急没来得及截屏,就只留下一个示意图。

四、收尾

其实在第三步结束后就没有弹窗了,但是我担心病毒修改了注册表会留下隐患,所以又下载了360杀毒,一扫描直接找到几个病毒所在位置,又经过两次重启,问题算是解决了。

 总结:window defender在本事件中作用为零,联想安全管家虽然监测到病毒并且阻止了,但是不能彻底杀掉病毒。最后感谢360,虽然平时也总是调侃360检查太过激,但是还是很有效率地杀除了病毒。

最后说个有意思的,360在杀完毒之后的扫描中又把联想电脑管家的开机启动扫出来了。

关于Amadey:

Amadey 是一种恶意软件,它是一种木马窃取者(Trojan Stealer),首次出现在2018年,并且一直保持着持久的僵尸网络基础设施。它使用Malware as a Service(MaaS)模型,以便向其他恶意行为者提供恶意软件相关的服务或资源。Amadey的主要功能之一是从受感染的主机收集剪贴板数据,并将其传输到指定的命令和控制(C2)服务器1

其中一个关键插件是clip64.dll,它在Amadey木马的操作中起着重要作用。它的主要功能是从受感染的主机收集剪贴板数据,并将其传输到指定的C2服务器。它利用了Windows API函数**GetClipboardData()**来实现这一功能1。

Amadey还具有以下特点:

反沙箱:Amadey会检查其运行进程的文件路径,以避免在不受欢迎的位置运行。它还使用两层编码算法来混淆字符串,使静态分析变得更加困难。
持久性:Amadey使用多种持久性机制,以确保在系统重启后仍能自动执行。
防御规避:它修改文件和目录权限,以逃避安全软件的检测。
C2通信:与C2服务器的通信允许攻击者从受害者系统中窃取数据,包括登录凭据、财务数据和其他个人信息。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1450306.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

论文阅读 - Non-Local Spatial Propagation Network for Depth Completion

文章目录 1 概述2 模型说明2.1 局部SPN2.2 非局部SPN2.3 结合置信度的亲和力学习2.3.1 传统正则化2.3.2 置信度引导的affinity正则化 3 效果3.1 NYU Depth V23.2 KITTI Depth Completion 参考资料 1 概述 本文提出了一种非局部的空间传播网络用于深度图补全,简称为…

语言与科技创新(大语言模型对科技创新的影响)

1.科技创新中的语言因素 科技创新中的语言因素至关重要,具体体现在以下几个方面: 科技文献交流: 英语作为全球科学研究的通用语言,极大地推动了科技成果的国际传播与合作。科学家们在发表论文、报告研究成果时,大多选…

(17)Hive ——MR任务的map与reduce个数由什么决定?

一、MapTask的数量由什么决定? MapTask的数量由以下参数决定 文件个数文件大小blocksize 一般而言,对于每一个输入的文件会有一个map split,每一个分片会开启一个map任务,很容易导致小文件问题(如果不进行小文件合并&…

Mac终端远程访问Linux

以ubuntu为例 一、查看ubuntu的ip地址 1、下载net-tools localhostubuntu-server:~$ sudo apt install net-tools 2、查看ip地址 localhostubuntu-server:~$ ifconfig ubuntu需要下载net-tools才能使用ifconfig localhostubuntu-server:~$ sudo apt install net-tools 二…

问题:下列不属于影响职业选择的内在因素是()。 #微信#微信

问题:下列不属于影响职业选择的内在因素是()。 A.健康 B.个性特征 C.性别 D.家庭的影响 参考答案如图所示

算法刷题day13

目录 引言一、蜗牛 引言 今天时间有点紧,只搞了一道题目,不过确实搞了三个小时,才搞完,主要是也有点晚了,也好累啊,不过也还是可以的,学了状态DP,把建图和spfa算法熟悉了一下&#…

[嵌入式AI从0开始到入土]14_orangepi_aipro小修补含yolov7多线程案例

[嵌入式AI从0开始到入土]嵌入式AI系列教程 注:等我摸完鱼再把链接补上 可以关注我的B站号工具人呵呵的个人空间,后期会考虑出视频教程,务必催更,以防我变身鸽王。 第1期 昇腾Altas 200 DK上手 第2期 下载昇腾案例并运行 第3期 官…

openGauss学习笔记-221 openGauss性能调优-确定性能调优范围-分析作业是否被阻塞

文章目录 openGauss学习笔记-221 openGauss性能调优-确定性能调优范围-分析作业是否被阻塞221.1 操作步骤 openGauss学习笔记-221 openGauss性能调优-确定性能调优范围-分析作业是否被阻塞 数据库系统运行时,在某些业务场景下查询语句会被阻塞,导致语句…

备战蓝桥杯---图论之最短路dijkstra算法

目录 先分个类吧: 1.对于有向无环图,我们直接拓扑排序,和AOE网类似,把取max改成min即可。 2.边权全部相等,直接BFS即可 3.单源点最短路 从一个点出发,到达其他顶点的最短路长度。 Dijkstra算法&#x…

vmware workstation群晖虚拟机vmdk文件导出

为了防止群晖虚拟机中整个挂掉,里面的文件导不出来,尝试直接从vmdk中获取内容。 1、想采用diskgenius去读取文件,发现volume1是空的。只能读取群晖的系统文件。 2、选择另一个linux系统的虚拟机,选择对应的vmdk 3、如果有文件管理…

Python slice函数

在Python编程中,slice(切片)操作是一种强大且灵活的方式,用于从序列(如列表、元组、字符串等)中获取子序列。通过切片操作,可以轻松地提取序列中的一部分,进行遍历、修改、复制等操作…

springboot185基于vue.js的客户关系管理系统(crm)的设计与实现

简介 【毕设源码推荐 javaweb 项目】基于springbootvue 的 适用于计算机类毕业设计,课程设计参考与学习用途。仅供学习参考, 不得用于商业或者非法用途,否则,一切后果请用户自负。 看运行截图看 第五章 第四章 获取资料方式 **项…

C语言学习day13:嵌套循环+练习题(时钟+乘法表)

嵌套循环通常是外面一层for循环&#xff0c;里面n层for循环 代码&#xff1a; int main1601() {//外层执行一次&#xff0c;内层执行一周for (int i 0; i < 5; i){for (int j 0; j < 5; j){printf("i%d,j%d\n",i,j);}}system("pause");return EX…

每日一练:LeeCode-98、 验证二叉搜索树【二叉搜索树+DFS】

本文是力扣LeeCode-98、 验证二叉搜索树【二叉搜索树DFS】】 学习与理解过程&#xff0c;本文仅做学习之用&#xff0c;对本题感兴趣的小伙伴可以出门左拐LeeCode。 给你一个二叉树的根节点 root &#xff0c;判断其是否是一个有效的二叉搜索树。 有效 二叉搜索树定义如下&am…

Editing While Playing 使用 Easyx 开发的 RPG 地图编辑器 tilemap eaitor

AWSD移动画布 鼠标右键长按拖拽 鼠标左键长按绘制 可以边拖拽边移动画布边绘制。 F1 导出 DLC F2 导入DLC author: 民用级脑的研发记录 1309602336qq.com 开发环境&#xff1a; 内置 easyx 的 devc 5.11 或者 VS 2022 TDM GCC 4.9.2 64-bit c11及以上都可运行 windows 环境运行…

[BIZ] - 1.金融交易系统特点

1. 典型数据汇总 数据 说明 新增数据量(条/天) Qps(条/s) 消息大小(Byte) 实时性 可丢失性 可恢复性 实时行情 1.使用场景&#xff1a;交易&#xff0c;报价&#xff0c;策略验证&#xff1b; 2.冷热分离&#xff1a;彭博行情/其他行情&#xff1b;黄金&期货行情/…

node+vue3+mysql前后分离开发范式——实现对数据库表的增删改查

文章目录 ⭐前言⭐ 功能设计与实现💖 node后端操作数据库实现增删改查💖 vue3前端实现增删改查⭐ 效果⭐ 总结⭐ 结束⭐结束⭐前言 大家好,我是yma16,本文分享关于 node+vue3+mysql前后分离开发范式——实现对数据库表的增删改查。 技术选型 前端:vite+vue3+antd 后端:…

编程语言的实际应用场景(C语言场景)

从应用范围上来说&#xff0c;这些编程语言大致可以分为两种&#xff1a; 一种是专用型语言&#xff0c;也就是针对某个特定领域而设计出来的语言&#xff1b;另一种是通用型语言&#xff0c;它们可以开发多种类型的应用程序&#xff0c;而不是局限在某个特定的领域。 专用型…

[职场] 投资顾问是做什么? #知识分享#其他#微信

投资顾问是做什么&#xff1f; 投资顾问是指专门从事于提供投资建议而获薪酬的人士&#xff0c;它是投资服务中非常重要的角色。投资顾问&#xff0c;有广义和狭义之分。广义的投资顾问&#xff0c;可以是指为金融投资、房地产投资、商品投资等各类投资领域提供专业建议的专业人…

UI文件原理

使用UI文件创建界面很轻松很便捷&#xff0c;他的原理就是每次我们保存UI文件的时候&#xff0c;QtCreator就自动帮我们将UI文件翻译成C的图形界面创建代码。可以通过以下步骤查看代码 到工程编译目录&#xff0c;一般就是工程同级目录下会生成另一个编译目录&#xff0c;会找到…