全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: yousihai
打印 上一主题 下一主题

[Windows VPS] 论坛有人传病毒,请大家注意

[复制链接]
41#
发表于 2019-11-14 12:00:51 来自手机 | 只看该作者
感谢lz为净化论坛做出贡献
42#
 楼主| 发表于 2019-11-14 12:24:17 | 只看该作者
yushui 发表于 2019-11-14 11:03
对的 昨天我下载完解压火绒就报毒删了 我一开始也以为是易语言的问题就没在意 用的是另一个大佬写的那个 ...

那就是我写的…………
43#
发表于 2019-11-14 12:31:43 来自手机 | 只看该作者
不懂装懂的说易语言报毒的人真可怕
44#
发表于 2019-11-14 12:31:53 来自手机 | 只看该作者
后排围观,还好没有下载。
45#
发表于 2019-11-14 12:43:08 | 只看该作者
本帖最后由 宠虫 于 2019-11-14 12:50 编辑

我也中过这个毒:https://www.52pojie.cn/thread-1039848-1-1.html

看下这病毒的分析:www删掉.cnblogs.com/Gj-Dreamer/p/11353230.html

注意:这软件只感染E语言程序。

开隐藏,看C:\ProgramData\Synaptics,有没有Synaptics.exe

目前实测,火绒能杀,并且能还原源文件。。。
46#
 楼主| 发表于 2019-11-14 12:54:29 来自手机 | 只看该作者
宠虫 发表于 2019-11-14 12:43
我也中过这个毒:https://www.52pojie.cn/thread-1039848-1-1.html

看下这病毒的分析:www删掉.cnblogs.co ...

这个程序感染所有exe,连安装程序都感染
47#
发表于 2019-11-14 12:56:21 | 只看该作者
针对扶墙用户专门搞的吗
48#
发表于 2019-11-14 13:04:08 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
49#
发表于 2019-11-17 06:24:54 | 只看该作者
http://www.myzhenai.com.cn/post/2903.html
shell下有常量可以实现,php也有函数实现。可以了解一下。
50#
发表于 2019-11-17 07:46:20 | 只看该作者
一个随机数而已,自己百度弄个网页版的就行了吧,

咋还下载易语言的执行文件了。

这得多懒
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-16 11:45 , Processed in 0.072684 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表