吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3918|回复: 17
收起左侧

电脑中疑似后门病毒,求大佬解决

[复制链接]
gc12138 发表于 2022-3-29 16:45
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
25吾爱币
在tg下载了一个软件后直接运行,发现点不开,火绒查之后发现是后门病毒,于是直接用火绒清除了,感觉不太放心先火绒全盘扫描发现啊roaming文件夹中有
于是装了bitdefender正在全盘扫面

请问大佬这个病毒用普通的杀毒软件能去除吗,如果不能要怎样去除呢?

腾讯哈勃:https://habo.qq.com/file/showdetail?pk=ADcGYV1lB2QIMFs8U2c%3D
软件链接:https://wwd.lanzouw.com/ieF54028vq3g
QQ图片20220329164528.png
5PF}_NRAC(]WE(MDNPRIF3C.png

最佳答案

查看完整内容

你自己一个一个去把这堆东西全部删掉,病毒释放的带毒文件: C:\ProgramData\jdivip.exe C:%users\Public\Documents\321.exe C:%users\Public\Documents\ziprun.lnk C:\ProgramData\qdkj.lnk C:\ProgramData\Rar.exe C:%users\Public\Documents\8z.exe C:%users\Public\Documents\b.zip C:%users\Public\Documents\rundll322.exe C:%users\PublicDocuments\1.txt C:\ProgramData\qdkj.lnk C:%users\Public\Documents\1. ...

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

ahov 发表于 2022-3-29 16:45
你自己一个一个去把这堆东西全部删掉,病毒释放的带毒文件:
C:\ProgramData\jdivip.exe
C:\Users\Public\Documents\321.exe
C:\Users\Public\Documents\ziprun.lnk
C:\ProgramData\qdkj.lnk
C:\ProgramData\Rar.exe
C:\Users\Public\Documents\8z.exe
C:\Users\Public\Documents\b.zip
C:\Users\Public\Documents\rundll322.exe
C:\Users\PublicDocuments\1.txt
C:\ProgramData\qdkj.lnk
C:\Users\Public\Documents\1.jpg
C:\Users\Public\Documents\1.exe
C:\Users\PublicDocuments\1.txt
C:\Users\Public\Documents\1.zip
C:\Users\Public\Documents\autoc\321.exe
C:\Users\Public\Documents\svchost.txt
C:\Users\Administrator\AppData\Roaming\DDjdi
C:\ProgramData\bb.rar
C:\ProgramData\ini.ini
C:\ProgramData\Rar.exe
C:\ProgramData\jdivip.exe
C:\Users\Public\Documents\rundll322.exe
C:\Users\Public\Documents\autoc\11111.url
C:\Users\Public\Documents\987.txt

将以下网址或IP加入防火墙黑名单:
*.zjda07.cn
66882.bid
fuckyou360.com
115.238.91.53
103.24.93.61
118.99.36.231

推荐重装系统吧,这病毒我越研究越想骂,越看越来火

免费评分

参与人数 5吾爱币 +5 热心值 +5 收起 理由
拜天拜地拜仁 + 1 + 1 热心回复!
thethankful + 1 + 1 热心回复!
howyouxiu + 1 + 1 热心回复!
hustjinlong + 1 + 1 热心回复!
少年A + 1 + 1 热心回复!

查看全部评分

水表 发表于 2022-3-29 17:03
我觉得全盘扫了之后就差不多了,不然用急救箱再扫描试试?实在担心的话就把资料备份一下重做下系统咯
张傻子 发表于 2022-3-29 17:04

http://118.99.36.231:280/8z.exe
http://118.99.36.231:280/%c.zip?=%d
ouzhzh 发表于 2022-3-29 17:06
张傻子 发表于 2022-3-29 17:04
http://118.99.36.231:280/8z.exe
http://118.99.36.231:280/%c.zip?=%d

这是什么软件?
语然 发表于 2022-3-29 17:09
ouzhzh 发表于 2022-3-29 17:06
这是什么软件?

远控  格式化重装吧
af8889 发表于 2022-3-29 17:14
为了安全考虑,重装系统比较好。
18247039627 发表于 2022-3-29 17:25
没的说,从新装系统吧!
 楼主| gc12138 发表于 2022-3-29 18:09
张傻子 发表于 2022-3-29 17:04
http://118.99.36.231:280/8z.exe
http://118.99.36.231:280/%c.zip?=%d

请问这是什么软件
ahov 发表于 2022-3-29 18:45
gc12138 发表于 2022-3-29 18:09
请问这是什么软件

病毒的释放文件,也带毒
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-3 16:19

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表