吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3799|回复: 18
收起左侧

疑似易语言木马病毒

[复制链接]
傻叉 发表于 2020-5-24 13:20
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 傻叉 于 2020-5-24 13:21 编辑

打开之后,提示 image.png

属性页

左为未感染,右为已感染

左为未感染,右为已感染


大佬们来看看吧(跪)
样本下载链接: https://pan.baidu.com/s/1JqzhTEtz5iDLZYH6O0bfAA 提取码: rcem
解压密码: 52pojie

免费评分

参与人数 1吾爱币 -15 违规 +1 收起 理由
烟99 -15 + 1 利用评分人身攻击!借楼处罚

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

头像被屏蔽
浙大王俊凯 发表于 2020-5-24 13:54
提示: 该帖被管理员或版主屏蔽
 楼主| 傻叉 发表于 2020-5-24 14:00
夹竹桃 发表于 2020-5-24 13:51
hmcl启动器?
我记得这是java写的封装的exe

是,感染(?)之后变成了易语言程序

其他软件(比如某个livemaker做的游戏,这里不好放出来)也被感染了,显示成易语言程序,所以我才怀疑是病毒的
那年夏天52 发表于 2020-5-24 13:37
我觉得这一个弹窗提示并不足以证明为病毒,你用火绒啥的扫一下呗
浅暮丶千殇 发表于 2020-5-24 13:48
感染型病毒
夹竹桃 发表于 2020-5-24 13:51
本帖最后由 夹竹桃 于 2020-5-24 14:01 编辑

hmcl启动器?
我记得这是java写的封装的exe
这才是原软件吧,也就是你图一。
image.png
 楼主| 傻叉 发表于 2020-5-24 13:57
那年夏天52 发表于 2020-5-24 13:37
我觉得这一个弹窗提示并不足以证明为病毒,你用火绒啥的扫一下呗

火绒没扫出来
 楼主| 傻叉 发表于 2020-5-24 13:59
浙大王俊凯 发表于 2020-5-24 13:54
感觉你的脑袋和你的昵称很匹配

?我说啥了 怎么就开始人身攻击了
 楼主| 傻叉 发表于 2020-5-24 14:05
夹竹桃 发表于 2020-5-24 13:51
hmcl启动器?
我记得这是java写的封装的exe
这才是原软件吧,也就是你图一。

是的是的
我在图片描述里面写了左图为未感染,难道是太隐密了吗
danbao11 发表于 2020-5-24 14:16
HMCL是java的易语言的一看就是假的
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-27 03:12

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表