







woozzy 发表于 2019-11-14 09:39
用 火绒,或者卡巴杀,没提示就没毒了,易语言 有些支持库是delphi写的。。。
...


楼上一堆人是没仔细读么,楼主说的是已经感染成exe了。都在说报毒!h2o 发表于 2019-11-14 10:00
URL(1) = "https://docs.google.com/uc?id=0BxsMXGfPIZfSVzUyaHFYVkQxeFk&export=download"
URL(2) = " ...
adminii 发表于 2019-11-14 10:18
打开工作表,执行 写入注册表,关闭VBA安全提示。
然后通过URL(1),URL(2),URL(3) 下载文件,并隐藏执行。
...

我当时打开运行了一下就发现 有捆绑释放 然后我就火绒杀毒了
yushui 发表于 2019-11-14 11:03
对的 昨天我下载完解压火绒就报毒删了 我一开始也以为是易语言的问题就没在意 用的是另一个大佬写的那个 ...
那就是我写的…………宠虫 发表于 2019-11-14 12:43
我也中过这个毒:https://www.52pojie.cn/thread-1039848-1-1.html
看下这病毒的分析:www删掉.cnblogs.co ...

FreeDog 发表于 2019-11-17 07:48
大佬分析工具能不能pm一份。
| 欢迎光临 全球主机交流论坛 (https://sunk.eu.org/) | Powered by Discuz! X3.4 |