吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6478|回复: 13
收起左侧

[已解决] 在论坛下载的一款50ps插件,发帖人被禁言,但是帖子没被禁,想问是不是病毒?

[复制链接]
dabaidaociyiyou 发表于 2020-5-10 20:12
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 dabaIDAociyiyou 于 2020-5-12 13:36 编辑

论坛地址:https://www.52pojie.cn/thread-1128931-1-1.html

火绒报毒,提示是释放木马病毒

火绒报毒 提示病毒名:TrojanDropper/Ramnit.f, 病毒ID:ea43a3b28774da5c  
处理提示是:文件/index.html, 病毒名:TrojanDropper/Ramnit.f, 病毒ID:ea43a3b28774da5c, 处理结果:已处理,清除恶意代码


主要文件是PS50款插件


还有排毒的伙伴们解压了里面都有带广告的公众号等,请不要投诉,我是直接原版拿来的

请大佬们看看是不是病毒

上传的文件是从原贴下载来的  未改动


https://cloud.189.cn/t/7nieEbBbENbu                     
   (访问码:yir9)

帖子发错了,应该选悬赏的 ,请管理大大删帖一下 重新发

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

FleTime 发表于 2020-5-10 21:47
本帖最后由 FleTime 于 2020-5-10 21:49 编辑

01.png

被报毒是因为这几行代码,把不知道什么东西(恶意代码?)注入到了svchost.exe,看上去像是蠕虫之类的病毒,用杀毒软件杀一遍应该就可以了,
你提及到的人是因为马甲账号发广告被Ban的,这个小黑屋里都有记录的

03.png

DrCatcher 发表于 2020-5-10 20:38
被禁言可能是发布带宣传的广告,这种插件报毒问题不大
情系吾爱 发表于 2020-5-10 21:45
吾爱删的帖子别人都不知道为啥删的,要是有说明就好了
ChinaLee 发表于 2020-5-10 20:20
个人觉得,要是好用自己又刚好用得上就不要管它带不带。
 楼主| dabaidaociyiyou 发表于 2020-5-10 20:21
ChinaLee 发表于 2020-5-10 20:20
个人觉得,要是好用自己又刚好用得上就不要管它带不带。

广告无所谓 ,主要报毒,人有点胆小 有点怕怕
唐小样儿 发表于 2020-5-10 20:51
好像要,但是又怕bd,麻烦
luanshils 发表于 2020-5-10 20:52
这插件我下了,也安装了,目前没发现毒
 楼主| dabaidaociyiyou 发表于 2020-5-10 20:57
luanshils 发表于 2020-5-10 20:52
这插件我下了,也安装了,目前没发现毒

我火绒报毒了 处理方式:ea43a3b28774da5c, 处理结果:已处理,清除恶意代码

主要是html  恶意代码  有点小怕  还是等大佬瞧瞧

我真的是一朝被蛇咬,三年怕井绳
看,六眼飞鱼 发表于 2020-5-10 21:35
吾爱有专门的虚拟机呀,虚拟机趟个雷不就行了
云在天 发表于 2020-5-10 21:46
TrojanDropper/Ramnit.f
看木马名称是蠕虫木马,建议全盘杀毒
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-6-2 01:58

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表