吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4116|回复: 13
收起左侧

帮忙看这个帖子提供的下载是不是病毒

[复制链接]
sederjean 发表于 2019-8-18 15:59
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
https://www.52pojie.cn/thread-1007411-1-1.html
这个压缩包有这个

上次我另个电脑。下载。搞的我每次打开一个EXE。都会生成一个这个rasadhlp.dll文件
这是不是病毒。上次机器废了我老大时间才搞定这个

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| sederjean 发表于 2019-8-18 17:36
LGLG 发表于 2019-8-18 16:15
如果一打开exe文件就自动生成rasadhlp.dll,
那就可以确定,这是一种dll劫持病毒。
一种十分顽固的病毒。 ...

我当时都快崩溃了。我用的管家。管家杀了几次都不行。
然后下载360系统急救箱。杀了也没有办法
然后进PE。全盘搜这个文件。留下文件大小比较小的。同样大小的。全部删掉
才好了。。。
公司的电脑。。。搞了我一下午。担心死了
KARMA07007 发表于 2019-8-18 16:15
本帖最后由 LGLG 于 2019-8-18 16:25 编辑

如果一打开exe文件就自动生成rasadhlp.dll,
那就可以确定,这是一种dll劫持病毒。
一种十分顽固的病毒。
比较麻烦,需要全盘查。

你把运行库都卸载重新装一遍吧,就是. net那一类。
或者直接进PE用360急救箱全盘杀
@sederjean




另外,举报一下(那个帖子)
九宫格 发表于 2019-8-18 16:39
FleTime 发表于 2019-8-18 16:45
很可疑啊,这玩意会设置隐藏属性,还会尝试查找浏览器的安装位置
KARMA07007 发表于 2019-8-18 16:48
201 发表于 2019-8-18 16:45
很可疑啊,这玩意会设置隐藏属性,还会尝试查找浏览器的安装位置

换头像了?
FleTime 发表于 2019-8-18 16:49

早换了,论坛缓存慢的。。。
KARMA07007 发表于 2019-8-18 16:50
201 发表于 2019-8-18 16:49
早换了,论坛缓存慢的。。。

他这个病毒很难搞,要全盘查杀。。。
FleTime 发表于 2019-8-18 16:51
LGLG 发表于 2019-8-18 16:50
他这个病毒很难搞,要全盘查杀。。。

经典蠕虫病毒。。。
KARMA07007 发表于 2019-8-18 16:52
201 发表于 2019-8-18 16:51
经典蠕虫病毒。。。

还是建议进PE用360急救盘全盘杀。。。
FleTime 发表于 2019-8-18 16:53
LGLG 发表于 2019-8-18 16:52
还是建议进PE用360急救盘全盘杀。。。

你给楼主说啊,你给我说有什么用
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 19:43

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表