windows:virus:test.au3

Aquesta és una revisió antiga del document


test.au3

  • keylogger
  • data mining
  • oculta su presencia en el explorador de tareas (usar alternativa - herramientas)
  • HKCU/Microsoft/Windows/CurrentVersion/Run
  • carpeta inicio: shell:startupc:\users\<user>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
  • carpeta oculta: c:\<NOMBRE_EQUIPO>
  • carpeta oculta: c:\programData\<sha1>
  • carpeta oculta: (capturas log + mining): c:\users\<user>\appData\Roaming\<sha1>
  • eliminar procesos systeminfo, vbc, mirando previamente su ubicación
  • eliminar localizaciones físicas
  • windows/virus/test.au3.1570374014.txt.gz
  • Darrera modificació: 06/10/2019 08:00
  • per mate