URL
type
status
date
slug
summary
tags
category
icon
password
eaet总提示电脑重启,如图总是提示电脑重启,也杀毒了,我也没安装乱七八糟的软件,重装系统又恢复正常了。

已解决是telegeam的语言包,银狐病毒,这种病毒隐藏在电脑内存中,最可怕的是电脑看上去没有异常,实则监听你的隐私。

还得感谢病毒吧群热心大佬,远程教我怎么处理,并科普了银狐病毒怎么感染电脑的,系统内存那个就是银狐病毒,ESET属于发现了但没法干掉,不过请放心热心大佬已上传病毒库,现在能干掉了。

那个名字叫做云吞的telegram语言包有毒,我一开始没注意之前下载的都正常,我下载错了其实用英文问题不大,热心大佬说十个telegram语言包有九个是病毒。
热心大佬上传vt,经典银狐,香港的C2,他把样本上传一下MB,他说为什么UAC不起作用,这东西篡改UAC+绕过。他把样本上传一下卡饭,把那个ESET报毒的衍生物上传VT了,经典白加黑。


热心大佬跑一下本地沙盒,Yomi Hunter鉴定为威胁,特别是ESET主防薄弱。


白加黑,经典dll膨胀500MB躲避安全软件的云查杀,下次记得运行可执行文件前上传多引擎平台和云沙箱进行检测。


- 作者:NickYam
- 链接:https://www.nickyam.com/article/care-about-telegram-language-virus
- 声明:本文采用 CC BY-NC-SA 4.0 许可协议,转载请注明出处。
相关文章