吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3817|回复: 11
收起左侧

C盘老是出现Sql+数字.exe病毒

[复制链接]
唯殇 发表于 2019-10-10 16:09
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
用火绒全盘扫,一直扫不出来病毒,C盘目录下回一直出现Sql+数字.exe文件,删了就会隔断时间反复出现
捕获.PNG 11.PNG

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

qaz003 发表于 2019-10-10 17:44
电脑里有没有安装SQL数据库之类的软件??有的话估计是CMDSHELL 那里的事

没安装数据库的话,是不是杀完毒了除了被生成的EXE之外其它啥毒都没有?是的话估计所生成的SQLxxx文件是个TXT文本文件来的,试试用记事本打开看看是不是 FTP命令连网下载的....是FTP下载的话,登陆对方FTP,建个文本文件,各种国骂喷死它.
(以前我跟对方互喷过两天,后面不想玩了就用软件屏闭掉了)

解决方法:
1. 能重装系统的就重装一下;
2. 不能重装的就弄个HIPS类的软件监控一下,找到根源之后禁止/删除/屏闭就行了
LibertyCola 发表于 2019-10-10 16:25
ゞ洣蔵→ 发表于 2019-10-10 16:31
火绒添加规则。监视是什么程序释放出来的这些文件不就知道是哪个病原体了
 楼主| 唯殇 发表于 2019-10-10 18:50
qaz003 发表于 2019-10-10 17:44
电脑里有没有安装SQL数据库之类的软件??有的话估计是CMDSHELL 那里的事

没安装数据库的话,是不是杀完 ...

好像就是安装了数据库就出现了这些,该怎么解决,不想重装系统
 楼主| 唯殇 发表于 2019-10-10 18:52
ゞ洣蔵→ 发表于 2019-10-10 16:31
火绒添加规则。监视是什么程序释放出来的这些文件不就知道是哪个病原体了

怎么添加
qaz003 发表于 2019-10-10 21:28
唯殇 发表于 2019-10-10 18:50
好像就是安装了数据库就出现了这些,该怎么解决,不想重装系统

是不是SQL ??  
把 xp_cmdshell 这个存储过程删掉试试
ゞ洣蔵→ 发表于 2019-10-10 21:36

火绒有个自定义防护,里面能添加自定义规则。
QQ图片20191010213608.png
 楼主| 唯殇 发表于 2019-10-10 21:57
qaz003 发表于 2019-10-10 21:28
是不是SQL ??  
把 xp_cmdshell 这个存储过程删掉试试

我现在卸载了,看是不是数据库的问题
 楼主| 唯殇 发表于 2019-10-10 22:13
ゞ洣蔵→ 发表于 2019-10-10 21:36
火绒有个自定义防护,里面能添加自定义规则。

好的 ,谢谢
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 19:56

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表