前沿拓展:
urlmon.dll
楼主的urlmon.dll文件的IE的吗?IE的核心urlmon.dll,丢失会导致IE无**常
家族(行为类似):
1
Hancitor / Chanitor
C2:
1234567// from WINWORD.exehxxp://hoentoftfa.com/blt/path1.php?v=[1-9]{2}// from svchost.exehxxp://hoentoftfa.com/ls5/gate.php hxxp://gonynamo.ru/ls5/gate.php hxxp://forpartinsa.ru/ls5/gate.php
用来获取外部IP的Callout :
1hxxp://api.ipify.org
动态解析和加载的DLL:
值得注意字符串︰
usps85902802.doc的哈希值:
1234MD5: 03FD8CFB582F4AE09C2BC4E9D2172AC0 SHA-1: 91C36066241D1C0D4574FDB9C6AA035EA486929B SHA-256: 45289367EA1DDC0F33E77E2499FDE0A3577A5137037F9208ED1CDDED92EE2DC2 SSDeep: 3072:q2RxSO8YmDd3RJticBrsOmqHQvZ2YftJ+:JxoYmIO9JYF
拓展知识:
urlmon.dll
重装一下
urlmon.dll
重装浏览器 或修复浏览器 可以解决 如果不行多半是中毒了 杀毒呗
原创文章,作者:九贤生活小编,如若转载,请注明出处:http://www.wangguangwei.com/42261.html