设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 83|回复: 8

联通E卡的病毒还没有毒发

[复制链接]

6

主题

38

回帖

110

积分

注册会员

积分
110
发表于 2018-12-5 09:42:40 | 显示全部楼层 |阅读模式
昨天早上在腾讯云服务器上双击运行的。
回复

使用道具 举报

263

主题

1804

回帖

4473

积分

论坛元老

积分
4473
发表于 2018-12-5 09:44:40 | 显示全部楼层
我看了下,昨天测试的小鸡现在还健在
回复

使用道具 举报

69

主题

3470

回帖

7239

积分

论坛元老

积分
7239
发表于 2018-12-5 09:54:28 | 显示全部楼层
发生了啥事?
回复

使用道具 举报

36

主题

1007

回帖

2188

积分

金牌会员

积分
2188
发表于 2018-12-5 10:00:52 | 显示全部楼层
我自己电脑运行的,并且添加了信任,用杀毒杀不出来,全盘扫描也无果,刚才进AppData\Local\Temp\gamedown\009\手动删除了里面俩文件,不知道于事有补没有

回复

使用道具 举报

3

主题

63

回帖

149

积分

注册会员

积分
149
发表于 2018-12-5 10:01:52 | 显示全部楼层
同楼上,全盘扫描扫不出来,我有点慌。。

回复

使用道具 举报

6

主题

38

回帖

110

积分

注册会员

积分
110
 楼主| 发表于 2018-12-5 10:02:31 | 显示全部楼层

南思 发表于 2018-12-5 10:02

好像还包含盗Q号病毒。。

偶擦 我得重装服务器去了。
回复

使用道具 举报

52

主题

2398

回帖

5036

积分

论坛元老

积分
5036
发表于 2018-12-5 10:35:54 | 显示全部楼层
火绒全盘没扫出来,自己用的系统,蛋疼还得重装
回复

使用道具 举报

101

主题

1283

回帖

2921

积分

金牌会员

积分
2921
发表于 2018-12-5 10:02:00 | 显示全部楼层



联通反撸
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2018-12-5 10:37:57 | 显示全部楼层
这个病毒会在注册表时userinit项加一点东西,让每次系统启动时激活自己

操作者:C:\Users\cisco\AppData\Local\Temp\gamedown\009\svchost.exe
命令行:-CallExplorerRun- /from=ek_s_l_id=106/
风险动作:修改Winlogon Userinit项
目标注册表:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
操作类型:写入
数据内容:C:\Windows\system32\userinit.exe,"C:\Users\cisco\AppData\Roaming\Tencent\rtl\UIstyle\x64\svchost.exe",
用户操作:已阻止

Smart 发表于 2018-12-5 10:37

火绒全盘没扫出来,自己用的系统,蛋疼还得重装

火绒已经卸载了,功能有点弱,换回win10自带了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-12-20 12:17 , Processed in 0.020565 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表