吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 759|回复: 11
上一主题 下一主题
收起左侧

WPS是毒瘤?

[复制链接]
跳转到指定楼层
楼主
samson12138 发表于 2024-3-21 19:48 回帖奖励
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
我的电脑WPS经常自动弹出来,明明是关闭的莫名其妙就打开了,然后同时火绒会提示两条报毒


【8】2024-03-19 20:27:44,病毒防护,文件实时监控,发现病毒Backdoor/Farfli.ey, 已处理

病毒名称:Backdoor/Farfli.ey
病毒ID:ECFFD7539693BC13
病毒路径:C:\Windows\SysWOW64\285837593.txt
操作类型:修改
操作结果:已处理,删除文件

进程ID:305164
操作进程:C:\Users\65483\AppData\Local\Temp\R.exe
操作进程命令行:C:\Users\65483\AppData\Local\Temp\\R.exe
父进程:D:\WPS Office\WPS Office\ksolaunch.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【9】2024-03-19 20:27:43,系统防护,系统加固,R.exe触犯注册表防护规则, 已允许

防护项目:系统服务扩展项
操作类型:修改
数据内容:C:\WINDOWS\system32\285837593.txt
目标注册表:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Remote Data\Parameters\ServiceDll
操作结果:已允许

进程ID:305164
操作进程:C:\Users\65483\AppData\Local\Temp\R.exe
操作进程命令行:C:\Users\65483\AppData\Local\Temp\\R.exe
操作进程校验和:4EEC4A4E7CB97C5EFA6C72E0731CD090C0C4ADC5
父进程ID:287968
父进程:D:\WPS Office\WPS Office\ksolaunch.exe
父进程命令行:"D:\WPS Office\WPS Office\ksolaunch.exe" /wpsupdate -from=task -source=task
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>



全盘扫毒也没有扫到毒但是还是会有这个问题,能不能再补充装系统的情况下解决掉

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
SoraSora 发表于 2024-3-28 18:48
我以前一直用的office,从大学(14/15年)开始就用的wps,用完之后就再也不想回去office了,主要符合国人操作习惯,其实弹窗啥的也全都能关掉的,进入配置里面
推荐
shimianmaifu 发表于 2024-4-5 13:01
计划任务程序关于wps 的禁用。

再慢慢分析这r.exe的来源

去注册表看看HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Remote Data\Parameters\ServiceDll,一般能查到蛛丝马迹
沙发
 楼主| samson12138 发表于 2024-3-22 08:37 |楼主
3#
huoji120 发表于 2024-3-24 19:20
你的WPS从哪里下的??
6#
aib0 发表于 2024-4-5 19:26
你这个R.exe 是什么?很可疑啊
7#
ddjyx 发表于 2024-4-10 07:38
应该是中了植入病毒,病毒文件植入到WPs,让你误以为是误报,从而逃脱反病毒软件
8#
chenkeai深蓝 发表于 2024-4-11 13:22
这wps是从不可信任的地方下的吧
9#
pdreamer 发表于 2024-4-11 13:44
WPS不是国产货嘛
10#
famoustang12888 发表于 2024-4-11 14:16
好用的很
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-27 11:02

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表