提交 875c5b23 编写于 作者: H hoodiearon

asd

上级 698fc28c
......@@ -28,7 +28,7 @@
多位同事反馈:网络异常缓慢,好好的机器有点卡顿异常,总部反馈过来说是有病毒攻击,我们发觉不对,并马上相应关闭感染主机的所在的交换机端口。得到讯息总部用赛门铁克杀软并未检测出病毒,倒是用[模拟攻击工具](https://www.cebnet.com.cn/20180504/102487944.html),再配合流量检测查出的来的。
我们随后用其他厂商的杀软与其最新病毒库扫描发现了病毒程序Synaptics。网上看了该病毒的有关资讯,看了[相关站点介绍的部分安全厂商对Synaptics的病毒特征码](https://www.file.net/process/synaptics.exe.html),结合查了下维基才发现,这个跟平安合作的[趋势](https://zh.wikipedia.org/wiki/%E8%B6%A8%E5%8B%A2%E7%A7%91%E6%8A%80)来头不小,对比其他安全厂商而言,有点厉害啊。不过,这些都是后话了。
我们随后用其他厂商的杀软与其最新病毒库扫描发现了病毒程序Synaptics。网上看了该病毒的有关资讯,看了[相关站点介绍的部分安全厂商对Synaptics的病毒特征码](https://www.file.net/process/synaptics.exe.html),结合查了下维基才发现,这个跟某企业合作的[趋势](https://zh.wikipedia.org/wiki/%E8%B6%A8%E5%8B%A2%E7%A7%91%E6%8A%80)来头不小,对比其他安全厂商而言,有点厉害啊。不过,这些都是后话了。
运行反编译工具(IDA PRO、ILspy、Resource Hacker),选择要反编译的文件并点击打开,就可以看到源码了。观察该程序源码,并结合下方链接文章
......
......@@ -4,7 +4,7 @@
不同公司内部OA环境也是各有差异处理,所以,我尽量总结一些信息运维、桌面运维所遇到的问题原理,说明对异常事件的处理方法。
![](https://i.postimg.cc/sDM7f293/49-46.png)
![](https://i.postimg.cc/zvV7K6w4/Snipaste-2020-04-16-17-14-38.png)
Markdown is supported
0% .
You are about to add 0 people to the discussion. Proceed with caution.
先完成此消息的编辑!
想要评论请 注册