全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 8792|回复: 55
打印 上一主题 下一主题

[Windows VPS] 论坛有人传病毒,请大家注意

[复制链接]
跳转到指定楼层
1#
发表于 2019-11-14 09:30:17 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 yousihai 于 2019-11-14 10:32 编辑

https://www.sunk.eu.org/forum.php?mod=redirect&goto=findpost&ptid=606638&pid=7358478

这里q952417961上传了他自己编写的易语言版本的随机数生成器,其中含有病毒。我不确定这是他故意加上的还是他自己的电脑也中毒。

请注意我并没有在讨论易语言写的程序会不会被报毒!那可能只是某些杀毒软件的误报之类的。他的文件是感染exe和office系列文件的,这不是任何一个正常程序应该出现的!

证据如下:






文件不正常的显示为Synaptics公司出名,并且为压缩包。
在沙盘启动后会启动隐藏进程Synaptics.exe,并且解压出真正的._cache.XXXX.exe的真实文件。

Synaptics.exe随即感染桌面和我的文档中所有exe,将其变为压缩包形式。运行这些程序将释放出同样的病毒文件。

病毒为delphi编写。exe程序会全盘扫描并感染所有office和exe文件!



病毒压缩包打开后因为openxml的形式,推测实质为宏病毒。


已确定该文件为宏病毒。病毒本体在附件中(txt格式很安全,大佬可以分析下)

附件2为病毒exe本体,请不要执行(或在沙盒中执行!)

ThisWorkbook.zip

1.88 KB, 下载次数: 52

病毒vba

Synaptics.zip

385.61 KB, 下载次数: 47

病毒exe

推荐
发表于 2019-11-14 09:31:22 | 只看该作者
易语言的,正常啊

点评

这和语言有什么关系,我工位旁边就坐了一位易语言大佬,公司的C++工程师经常要请教他  发表于 2019-11-14 11:09
都感染其他exe了,还正常,我看有人脑子不正常  发表于 2019-11-14 09:36
推荐
发表于 2019-11-14 10:48:51 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
推荐
发表于 2019-11-14 10:00:44 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
推荐
发表于 2019-11-14 09:57:00 | 只看该作者
楼上一堆人是没仔细读么,楼主说的是已经感染成exe了。都在说报毒!
推荐
 楼主| 发表于 2019-11-14 09:44:11 | 只看该作者
woozzy 发表于 2019-11-14 09:39
用 火绒,或者卡巴杀,没提示就没毒了,易语言 有些支持库是delphi写的。。。
...

他这个绝对有毒。

另外发现有个有趣的事情。这个病毒生成的宏病毒文件对普通用户是没有杀伤力的,因为他的感染文件是从dropbox和google drive下载的,普通用户根本连不上……
推荐
发表于 2019-11-14 12:31:43 来自手机 | 只看该作者
不懂装懂的说易语言报毒的人真可怕
推荐
发表于 2019-11-14 11:39:46 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
推荐
发表于 2019-11-14 11:02:25 | 只看该作者
人家都说感染其他文件了,还有沙雕再说易语言报毒正常,这玩意是报毒吗
推荐
发表于 2019-11-14 09:46:50 | 只看该作者
易语言写个随机数 就 1M多 肯定不正常啊.  一般  生成upx 下也就 300k, 先封号再说

点评

先封号再说。  发表于 2019-11-14 12:29
推荐
 楼主| 发表于 2019-11-14 09:39:22 | 只看该作者
病毒vba脚本已上传,懂vba的大佬可以瞅瞅
2#
发表于 2019-11-14 09:30:55 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
5#
发表于 2019-11-14 09:32:08 | 只看该作者
易语言写个HELLO WORLD 都会报毒
6#
发表于 2019-11-14 09:32:18 来自手机 | 只看该作者
不懂,但是易语言很多程序都被报毒。
7#
发表于 2019-11-14 09:32:55 来自手机 | 只看该作者
毕竟灰黑产病毒语言,正常啊
8#
发表于 2019-11-14 09:33:20 | 只看该作者
本帖最后由 citywar 于 2019-11-14 12:59 编辑

哇 不会吧 我以为MJJ都亲切善良热心

经常下载MJJ推荐的风格包。有后门怎么办。
9#
发表于 2019-11-14 09:33:30 | 只看该作者
前排围观。。要火
10#
发表于 2019-11-14 09:34:56 来自手机 | 只看该作者
卡巴斯基就能扫,一般易语言卡巴斯基不会报毒,报毒的易语言软件肯定是有毒的
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-15 21:12 , Processed in 0.076629 second(s), 18 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表