开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 8853|回复: 8
收起左侧

[已答复] Srv病毒 并违规

[复制链接]
结帖率:100% (23/23)
发表于 2016-4-29 11:19:24 | 显示全部楼层 |阅读模式   山东省日照市
本帖最后由 充值精币 于 2016-4-29 11:22 编辑


帖子地址http://bbs.125.la/thread-13891220-1-1.html

我先下载下来了,幸好放到服务器里边。 我们打开他软件 1.png 居然让加YY群 兄弟 你已经违规了。


往下看 。加他群 打开软件看看是啥。 2.png 这样的  我测试了下确实可以登陆。



问题来了 软件安全吗? 有毒么?
开始位置:1 大小:465176字节
开始位置:465177 大小:396000字节
开始位置:861177 大小:521533字节
开始位置:1382710 大小:4767783字节
开始位置:6150493 大小:345764字节

捆绑数5个


我也觉得有问题 因为正规的协议 图标不是这样的。

继续往下分离 3.png 敢问作者 @q120331360 53768E0CSrv.exe 是什么Srv 软件还删除文件么
[11:14:56] 已禁止程序调用 "CreateFileA" 访问文件 "C:\WINDOWS\机器猫PC V1.3版.exe"。
[11:14:56] 已禁止程序调用 "CreateFileA" 访问文件 "C:\WINDOWS\诱惑多玩pc正版协议.exe"。
[11:14:56] 程序通过 "LoadLibraryA" 加载了 DLL "OLEAUT32.dll"。
[11:14:56] 已禁止程序调用 "CreateFileA" 访问文件 "C:\WINDOWS\破解小雨滴.key"。
[11:14:56] 程序通过 "LoadLibraryExA" 加载了 DLL "ADVAPI32.dll"。
[11:14:56] 已阻止程序调用 "CreateProcessA"。
[11:14:56] 分离出文件:C:\WINDOWS\诱惑多玩pc正版协议.exe

YY截图20160429112151.png
svr是一个感染型病毒 会感染exe文件。 当你打开一个文件那么就会自动生成一个 同名并加了Srv.exe的文件。




不说了睡觉去。
发表于 2017-1-25 22:26:32 | 显示全部楼层   湖北省荆州市
谢谢,试一下,昨天中招了。
回复 支持 反对

使用道具 举报

结帖率:33% (1/3)
发表于 2016-4-30 22:08:06 | 显示全部楼层   江苏省南京市
本帖最后由 95209246 于 2016-4-30 22:09 编辑

试试这个,很快见效 FxRamnit下载地址.txt (31 Bytes, 下载次数: 52)
回复 支持 反对

使用道具 举报

结帖率:93% (255/274)

签到天数: 14 天

发表于 2016-4-29 13:31:10 | 显示全部楼层   河南省郑州市

这些是什么,我都不敢用u盘了,换了两台电脑了,刚开始以为是系统问题,确实发现就有你说的文件,第一次是自动添加一些东西,第二次是电脑一直刷新,,我应该怎么把u盘病毒删除?怎么操作不让它感染,我u盘里有,text,doc,exe。还有就是易语言编写的源码和文件,哪些是安全的,哪些已经感染了,求大神们帮助
回复 支持 反对

使用道具 举报

结帖率:100% (23/23)

签到天数: 1 天

 楼主| 发表于 2016-4-29 13:23:24 | 显示全部楼层   山东省日照市
bm123 发表于 2016-4-29 12:57
我前几天也遇到过这种病,是某破J论坛里面下的,导致我换系统,没用,最后换了一台电脑,我的u盘里面貌似还 ...

FxRamnit.part1.rar (2 MB, 下载次数: 11)
回复 支持 反对

使用道具 举报

结帖率:100% (83/83)

签到天数: 1 天

发表于 2016-4-29 13:14:59 | 显示全部楼层   湖北省咸宁市
全盘感染病毒 重装盘
回复 支持 反对

使用道具 举报

结帖率:93% (255/274)

签到天数: 14 天

发表于 2016-4-29 12:57:48 | 显示全部楼层   河南省郑州市
我前几天也遇到过这种病,是某破J论坛里面下的,导致我换系统,没用,最后换了一台电脑,我的u盘里面貌似还有,求告知怎么删除
回复 支持 反对

使用道具 举报

结帖率:93% (255/274)

签到天数: 14 天

发表于 2016-4-29 12:56:07 | 显示全部楼层   河南省郑州市
这种病毒我也遇到过,怎么删除,求告知,我u盘里面有,也不敢用了
回复 支持 反对

使用道具 举报

发表于 2016-4-29 12:40:28 | 显示全部楼层   山西省长治市
这不是YY协yi界灰灰写的吗?怎么最近都是泛滥的该版本的
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表