windows:virus:test.au3

Aquesta és una revisió antiga del document


test.au3

  • keylogger
  • data mining
  • oculta su presencia en el explorador de tareas (usar alternativa - herramientas)
  • HKCU/Microsoft/Windows/CurrentVersion/Run
  • carpeta inicio: shell:startupc:\users\<user>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
  • carpeta oculta: c:\<NOMBRE_EQUIPO>
  • carpeta oculta: c:\programData\<sha1>
  • carpeta oculta: (capturas log + mining): c:\users\<user>\appData\Roaming\<sha1>
  • Process Explorer, Sysinternals
  • cmder, CMD mejorado, portable
  • foldermonitor: monitoriza cambios en un directorio y/o subdirectorios
  • DeskDrive, montar unidades USB en escritorio
  • eliminar procesos systeminfo, vbc, mirando previamente su ubicación
  • eliminar localizaciones físicas
  • windows/virus/test.au3.1570379386.txt.gz
  • Darrera modificació: 06/10/2019 09:29
  • per mate