golang main_golang写木马程序

golang main_golang写木马程序

go.exe 病毒问题

go.exe病毒是logo_1.exe的变种,两种病毒差不多一样。先到C:\WINDOWS\system\logo_1.exe将文件删除,做一个同名文件夹,然后改了属性,进入注册表删掉相关项目,重启还是有病毒进程运行,并且免疫方法失效,文件夹的名字改为logo_1.exe.tmp

用搜索一查发现除系统盘下均有go.exe, Autorun.inf两个文件,生成时间都一样,

解决方法如下:

97 0 2023-03-09 木马程序