一款游戏辅助打开后很多文件被感染
源文件下载链接: https://pan.baidu.com/s/1cqwwGV2o_oRVDgQzjsNnsw 提取码: zctp 复制这段内容后打开百度网盘手机App,操作更方便哦 --来自百度网盘超级会员v4的分享如题: 一个Rust 游戏辅助,打开后输入卡密后登录提示 Please open Rust.exe 。 不清楚这个辅助到底能不能用,是不是只是一个空壳辅助,实际为病毒。本人一直用的是火绒杀毒,开启辅助前把火绒软件关闭了,打开后登录半天没效果就放弃了, 重新打开火绒查杀病毒发现,桌面 C盘好多文件 比如.exe.xml的都被感染查出有病毒
麻烦各位大佬看下这到底是不是真正的辅助,还是一个病毒文件空壳子,不知道能不能恢复那些被感染的文件。
这些病毒分析我也看不懂。
哈勃分析: https://habo.qq.com/file/showdetail?pk=ADcGYF1rB2EIOVs7U2E%3D#other
魔盾分析:https://www.maldun.com/analysis/YXNkZmRzZmFkc2Y2NTI2ODlkc2Zhc2RmYXNkZg==/ 火绒不都告诉你了嘛,而且还截图还启动项,摆明中招了啊。 看火绒报的毒名是https://www.52pojie.cn/thread-1066827-1-1.html这款感染型病毒{:301_998:} 现在下载软件特别小心,不然下一大堆毒。{:1_896:} 玩得外挂,就预着有心理准备啦。是挂三分毒。没听过吗 你这属于钓鱼贴了吧 玩个游戏,没必要开那些,很多都是病毒木马啥的{:301_1000:} yujifeng 发表于 2021-8-30 11:13
你这属于钓鱼贴了吧
主要是想修复我的感染文件。再说钓鱼贴吧是啥意思{:301_1009:} 现在的好多安装文件夹带私货太严重
页:
[1]