芝士就是力量丶 发表于 2022-4-1 21:32

byrut下了个双人成行结果中毒了

本帖最后由 芝士就是力量丶 于 2022-4-2 21:41 编辑

病毒名称
backdoor/html.agent.b
trojan/xml.blouiroet
火绒报毒,样本或源文件下班了上传
隔了一天电脑C盘突然满了
大佬们,我该怎么办呀:'(weeqw

哈勃的分析报告


[*]基本信息
[*]关键行为
[*]文件行为
[*]其他行为

基本信息
文件名称:Setup.exe
MD5:b54357e03d1e3a504d18388aa29495d6
文件类型:EXE
上传时间:2022-04-02 21:33:57
出品公司:Game repack
版本:1.3.0.0---1.3
壳或编译器信息:COMPILER:Microsoft Visual Studio .NET 2005 -- 2008 -> Microsoft Corporation *

关键行为

行为描述:直接获取CPU时钟
详情信息:EAX = 0x275ea755, EDX = 0x0000039c

文件行为

[*]查找文件

其他行为

[*]检测自身是否被调试
[*]隐藏指定窗口
[*]打开互斥体
[*]窗口信息
[*]打开事件
[*]直接获取CPU时钟

病毒源文件,注意此文件可能对计算机有危害,咱不明确具体行为和影响
https://wwz.lanzouw.com/itTV502i4kdi密码:5pri

芝士就是力量丶 发表于 2022-4-2 08:54

wangaixuexi 发表于 2022-4-2 08:38
楼主说清楚啊,是什么软件报毒,病毒样本或者源文件要给出,有些补丁是会被报毒的,本来就是盗版

火绒报毒,源文件我下班了上传

芝士就是力量丶 发表于 2022-4-2 10:54

林沫 发表于 2022-4-2 09:55
是不是安装时没去掉勾选导致各种垃圾软件跟着下载了 默认c盘了 才导致的爆红

打开安装包火绒直接报毒了啊,游戏都没装上呢

狄人3 发表于 2022-4-2 06:21

样本呢?

芝士就是力量丶 发表于 2022-4-2 07:41

狄人3 发表于 2022-4-2 06:21
样本呢?

样本怎么获取,把隔离的病毒恢复吗?{:1_907:}

bj9ye666 发表于 2022-4-2 07:44

好恐怖,这年头还有人做病毒给个人呢

qoo71 发表于 2022-4-2 08:22

不会吧。这个网址我也下过游戏。。。

wangaixuexi 发表于 2022-4-2 08:38

楼主说清楚啊,是什么软件报毒,病毒样本或者源文件要给出,有些补丁是会被报毒的,本来就是盗版

krump 发表于 2022-4-2 08:44

电脑出现问题了吗,会不会误报

芝士就是力量丶 发表于 2022-4-2 08:55

krump 发表于 2022-4-2 08:44
电脑出现问题了吗,会不会误报

隔了一天C盘满了

林沫 发表于 2022-4-2 09:55

页: [1] 2
查看完整版本: byrut下了个双人成行结果中毒了