开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 1012|回复: 12
收起左侧

[讨论] 电脑中毒是下载论坛的文件

[复制链接]
结帖率:48% (11/23)
发表于 2024-1-30 13:07:12 | 显示全部楼层 |阅读模式   山东省济南市
电脑中毒,不会分析病毒,只发现下载的源码会释放两个文件到c盘,会定时截屏,然后保存图片,请高手分析下还有没有其他的危害C:\Users\Administrator\Documents\WindowsUpdata.exe
C:\Users\Administrator\Documents\libexpat.dll

是下载论坛的文件帖子地址,https://bbs.125.la/forum.php?mod ... 8%E8%AF%BB%E5%86%99这个文件中毒的



6b9e6f0a0a0798a1c564b6c590e4ba62.png


源文件见附件
2024.1.11Gjb驱动读写 保护进程源码.zip (960.87 KB, 下载次数: 5)

点评

确实是截图上传:nb-1.muhanfrp.cn 110.42.98.112:25000 还有cmd运行attrib.exe   重庆市重庆市  发表于 2024-1-30 13:40

评分

参与人数 1精币 +1 收起 理由
Godsteal + 1 该帖已临时屏蔽 - 等待审核

查看全部评分

结帖率:92% (147/159)

签到天数: 1 天

发表于 2025-1-7 19:14:47 | 显示全部楼层   上海市上海市
你好  虹软ASF人脸识别3.0模块  内存泄露你是怎么解决的
回复 支持 反对

使用道具 举报

结帖率:82% (9/11)
发表于 2024-1-30 23:27:08 | 显示全部楼层   辽宁省大连市
附件传网盘,要不下载还得花论坛币
回复 支持 反对

使用道具 举报

结帖率:82% (9/11)
发表于 2024-1-30 23:25:33 | 显示全部楼层   辽宁省大连市
jinfu 发表于 2024-1-30 14:53
行为描述:        常规加载驱动
详情信息:       
\??\C:\Documents and Settings\Administrator\Local Settings\%temp ...

这是用啥查的
回复 支持 反对

使用道具 举报

结帖率:100% (14/14)
发表于 2024-1-30 15:51:54 | 显示全部楼层   浙江省台州市
上查毒网站扫一下
回复 支持 反对

使用道具 举报

结帖率:48% (11/23)
 楼主| 发表于 2024-1-30 15:03:06 | 显示全部楼层   山东省济南市
jinfu 发表于 2024-1-30 14:53
行为描述:        常规加载驱动
详情信息:       
\??\C:\Documents and Settings\Administrator\Local Settings\%temp ...

他这个服务名是动态的每个电脑不一样,还有别的危险吗
回复 支持 反对

使用道具 举报

结帖率:100% (7/7)

签到天数: 1 天

发表于 2024-1-30 14:53:24 | 显示全部楼层   江西省赣州市
行为描述:        常规加载驱动
详情信息:       
\??\C:\Documents and Settings\Administrator\Local Settings\%temp%\UPi8GPD.sys

行为描述:        屏蔽窗口关闭消息
详情信息:       
hWnd = 0x00010340, Text = , ClassName = WTWindow.

行为描述:        设置特殊文件属性
详情信息:       
C:\Documents and Settings\Administrator\Local Settings\Temp\temp.bat

C:\Documents and Settings\Administrator\Local Settings\Temp\temp0.bat

行为描述:        创建系统服务
详情信息:       
[服务创建成功]: UPi8GPD, C:\Documents and Settings\Administrator\Local Settings\%temp%\UPi8GPD.sys
回复 支持 反对

使用道具 举报

结帖率:100% (5/5)

签到天数: 2 天

发表于 2024-1-30 14:21:09 | 显示全部楼层   广东省深圳市
源碼還有毒 是不是帶dll啊
回复 支持 反对

使用道具 举报

结帖率:48% (11/23)
 楼主| 发表于 2024-1-30 13:16:35 | 显示全部楼层   山东省济南市
aukj 发表于 2024-1-30 13:15
你是怎么确定是这个文件的,录个视频看看

不信你自己在虚拟机里试试不就知道了
回复 支持 反对

使用道具 举报

签到天数: 1 天

发表于 2024-1-30 13:15:37 | 显示全部楼层   北京市北京市
你是怎么确定是这个文件的,录个视频看看
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表