余生有妮 发表于 2021-8-29 23:56

一款游戏辅助打开后很多文件被感染

源文件下载链接: https://pan.baidu.com/s/1cqwwGV2o_oRVDgQzjsNnsw 提取码: zctp 复制这段内容后打开百度网盘手机App,操作更方便哦 --来自百度网盘超级会员v4的分享如题: 一个Rust 游戏辅助,打开后输入卡密后登录提示 Please open Rust.exe 。   不清楚这个辅助到底能不能用,是不是只是一个空壳辅助,实际为病毒。
本人一直用的是火绒杀毒,开启辅助前把火绒软件关闭了,打开后登录半天没效果就放弃了, 重新打开火绒查杀病毒发现,桌面 C盘好多文件 比如.exe.xml的都被感染查出有病毒
麻烦各位大佬看下这到底是不是真正的辅助,还是一个病毒文件空壳子,不知道能不能恢复那些被感染的文件。

这些病毒分析我也看不懂。

哈勃分析: https://habo.qq.com/file/showdetail?pk=ADcGYF1rB2EIOVs7U2E%3D#other
魔盾分析:https://www.maldun.com/analysis/YXNkZmRzZmFkc2Y2NTI2ODlkc2Zhc2RmYXNkZg==/

菩提苦作舟 发表于 2021-8-30 11:45

沧恋 发表于 2021-8-30 02:13

火绒不都告诉你了嘛,而且还截图还启动项,摆明中招了啊。

huorongrong 发表于 2021-8-30 07:25

看火绒报的毒名是https://www.52pojie.cn/thread-1066827-1-1.html这款感染型病毒{:301_998:}

ynboyinkm 发表于 2021-8-30 08:37

现在下载软件特别小心,不然下一大堆毒。{:1_896:}

a6330943 发表于 2021-8-30 10:59

玩得外挂,就预着有心理准备啦。是挂三分毒。没听过吗

yujifeng 发表于 2021-8-30 11:13

你这属于钓鱼贴了吧

yoyoma211 发表于 2021-8-30 11:23

玩个游戏,没必要开那些,很多都是病毒木马啥的{:301_1000:}

余生有妮 发表于 2021-8-30 14:35

yujifeng 发表于 2021-8-30 11:13
你这属于钓鱼贴了吧

主要是想修复我的感染文件。再说钓鱼贴吧是啥意思{:301_1009:}

flyjerry 发表于 2021-9-25 11:02

现在的好多安装文件夹带私货太严重
页: [1]
查看完整版本: 一款游戏辅助打开后很多文件被感染