吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2209|回复: 8
收起左侧

淘宝商家收到不明文件,半夜电脑自己动了,是不是已经中病毒了

  [复制链接]
glycoside 发表于 2023-4-25 01:54
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
客户沟通加微信发了文件,本来不想点的,还是点了下,当时没反应,今天半夜,电脑自己动了,是不是已经中病毒了,谢谢大家帮忙看下。
https://wwzd.lanzouw.com/ikWlk0tvjwcj
病毒05.png
病毒01.jpg
病毒02.jpg
病毒03.jpg
病毒04.png

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Hmily 发表于 2023-4-25 15:06
是木马,它会访问hXXp://234ff68b1e3f.vip033324.xyz/picturess/2023/RDSv400.dll 和 hXXp://234ff68b1e3f.vip033324.xyz/picturess/2023/64.109.txt ,下载2个文件用来加载,DLL下载位置存放到C://Users/Public/addre.dll ,txt是反弹地址,目前对方上线IP是:154.39.64.109,DLL加载后会继续下载其他木马hxxp://234ff68b1e3f.vip033324.xyz/picturess/2023/ftp,位置:C:\Program Files (x86)\svchost\svchost.exe  C:\ProgramData\setting.ini ,看起来叫什么Net Disabler v1.0,没继续看了,你用360系统急救箱全盘杀一下吧,有损失赶紧报警。
 楼主| glycoside 发表于 2023-4-26 10:23
气死我了,电脑没关,电脑半夜被远程,微信被加了个陌生人,然后拉了个群,微信也被封了(现在解除了),大家一定要注意,小心陌生人发的不明文件
 楼主| glycoside 发表于 2023-4-26 11:49
Hmily 发表于 2023-4-25 15:06
是木马,它会访问hXXp://234ff68b1e3f.vip033324.xyz/picturess/2023/RDSv400.dll 和 hXXp://234ff68b1e3f. ...

谢谢友友的回复,真的是服了这些人了,第一次碰到通过微信发病毒的,暂时没有财产损失,就是微信被封了下,现在解除了
DiAoNa 发表于 2023-4-26 14:31
下次小心点吧,注意查杀,或者在虚拟机上测试一下
xiaogao2677 发表于 2023-4-26 16:04
这病毒真可恶,不过有时候也很难预防
网工泡泡玛特 发表于 2023-4-26 17:20
你客户也中招了吧
pdln 发表于 2023-5-9 16:17
glycoside 发表于 2023-4-26 10:23
气死我了,电脑没关,电脑半夜被远程,微信被加了个陌生人,然后拉了个群,微信也被封了(现在解除了),大 ...

你注意一下,如果别人给你发的是exe这种的可执行文件,不要打开,忽视就行。
ChKaMa 发表于 2023-5-15 08:58
防不胜防啊
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-27 09:13

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表