chunbai0595 发表于 2020-7-29 02:40

[管理帮删帖]求助疑似远控病毒 求大佬拯救一波

下载游戏时 验证md5值的工具疑似远控病毒 打开中招了 发帖有人提醒是病毒所以请大佬帮忙看看 并且问一下 一般的杀毒软件可以杀掉吗 例如电脑管家和360

现在没有发现任何异常 已经在杀毒的路上了 哈勃查毒显示高风险文件 杀毒软件报毒 纯小白
哈勃地址:https://habo.qq.com/file/showdetail?md5=e0f01a87e8cf6628bae9a350b38d1b72&pk=ADcGYl1uB2cIP1s9U2I%3D

样本截图:


如需样本本人可以提供

我有在『精品软件区』 分享这个游戏 现在已经及时取消分享了
原贴:https://www.52pojie.cn/thread-1232551-1-1.html
希望管理大大能够删掉!

如果管理大大看不到希望大家能够指条明路!

FleTime 发表于 2020-7-29 03:28

chunbai0595 发表于 2020-7-29 03:26
已经全盘查杀了 从哈勃来看 有点像远控 还有帖子没删除前 我虽然及时取消了分享 但是应该有部分人还是下 ...

我把帖子屏蔽了移回精品软件区吧,然后再置顶回帖说明一下感染病毒了

chunbai0595 发表于 2020-7-29 03:26

FleTime 发表于 2020-7-29 03:19
感染病毒了,如果你之前在电脑上打开过这个东西的话,赶紧下载个杀毒软件全盘查杀吧,估计已经有不少文件 ...

已经全盘查杀了 从哈勃来看 有点像远控 还有帖子没删除前 我虽然及时取消了分享 但是应该有部分人还是下载了 有的还准备打算传天翼网盘 我传的是度盘 看看有什么办法让他们知道

FleTime 发表于 2020-7-29 02:59

你在论坛发过了?提供一下涉及到的文件

chunbai0595 发表于 2020-7-29 03:07

FleTime 发表于 2020-7-29 02:59
你在论坛发过了?提供一下涉及到的文件

这是病毒样本https://wwe.lanzouj.com/iFJ3Wf2zcla 遵守本版公告 已经弄成压缩包格式 密码是52pojie

FleTime 发表于 2020-7-29 03:19

chunbai0595 发表于 2020-7-29 03:07
这是病毒样本https://wwe.lanzouj.com/iFJ3Wf2zcla 遵守本版公告 已经弄成压缩包格式 密码是52pojie

感染病毒了,如果你之前在电脑上打开过这个东西的话,赶紧下载个杀毒软件全盘查杀吧,估计已经有不少文件被感染了

gantanhao66 发表于 2020-7-29 08:14

{:301_1009:}重装吧 下次拿虚拟机来看 或者装个冰点还原 影子系统

旖旎若鸿 发表于 2020-7-29 08:40

如果杀不掉可以试试这个http://www.symantec.com/content/en/us/global/removal_tool/threat_writeups/FxRamnit.exe
赛门铁克官方专杀工具

shiqiangge 发表于 2020-7-29 08:51

版主热心,吧友热心{:1_921:}{:1_921:}{:1_921:}

rex_the_failure 发表于 2020-7-29 09:13

问一下楼主,遨游中国是从哪里下载的?是在论坛里吗?exe文件一定要谨慎啊,尤其是要管理员权限才能运行的那种。
页: [1] 2
查看完整版本: [管理帮删帖]求助疑似远控病毒 求大佬拯救一波