吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 11536|回复: 13
上一主题 下一主题
收起左侧

中了Trojan病毒,跪求大佬看下是怎么感染的

[复制链接]
跳转到指定楼层
楼主
accelerate 发表于 2020-11-4 21:28 回帖奖励
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
今天发现电脑里的onedrive商业版莫名开始疯狂上传,上传了好几个G,但是明明onedrive没有信息需要同步,显示一切最新(试过暂停同步一会,之后确实不会上传了)

而且比较奇怪的是,明明在流量监控里显示跑了十几个G,但是从校园网的计费清单来看,实际是没跑那些流量的。。
害怕隐私被泄露。。。。。。。

不放心于是用火绒查了一下,结果真发现了病毒
我的雷鸟下载是官网下载的。。。用过没问题,

还有个现象是原来的雷鸟下载exe是有图标的logo的,是一只鸟,结果被感染变成了exe默认图标。。。

来问的原因是,之前我已经中过一次招了!!!上次是clover里检测出了病毒!这次是雷鸟下载!
我不知道到底是怎么回事被感染的。。。跪求大佬看下这个病毒!!


上次clover的病毒:

链接:https://pan.baidu.com/s/1v-PqS0wUjdzEtYH2hnR7Vw
提取码:22cj
复制这段内容后打开百度网盘手机App,操作更方便哦

这次雷鸟的病毒:

链接:https://pan.baidu.com/s/1SUGUKwgkwFk-DQlN80pwrA
提取码:prmb
复制这段内容后打开百度网盘手机App,操作更方便哦

密码均为52pojie

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
 楼主| accelerate 发表于 2020-11-5 12:10 |楼主
dreamer521 发表于 2020-11-5 08:30
部分软件确实会这样的呢,很多PT平台软件都会默认上传分享资源,或者部分软件采用p2p形式为其他用户达到 ...

确实有这种情况。。但是每次出现诡异上传必然能查杀出一个伪装成exe的Trojan病毒就挺离谱的
而且第一次中毒后我查杀过一次D盘,没有别的病毒了,现在又冒出来新的。。这期间我也没做过什么……
推荐
 楼主| accelerate 发表于 2020-11-4 23:56 |楼主
dreamer521 发表于 2020-11-4 23:29
雷鸟我对比了hash值,是官方文件没有篡改痕迹,火绒报毒,介意勿用只能这么说

但是删掉那个之后我确实发现诡异的上传停掉了……
我的本意不是想找雷鸟的问题……因为之前的clover也是官方的照样被报毒了……
我比较迷惑为什么这病毒跟杀不尽一样。。隔三差五就蹦出来……
沙发
JFF 发表于 2020-11-4 21:46
用大数字(360)系统急救箱杀杀看呢?
不行 换个国外的杀软吧
3#
我天下第一牛 发表于 2020-11-4 21:53
雷鸟下载我一解压出来就被火绒删了
4#
dengqigang12 发表于 2020-11-4 22:25
用卡巴杀杀,看看能不能杀出。
5#
no-problem 发表于 2020-11-4 22:35
把微软自带的杀毒打开    那玩意儿  可猛了     自己写的都会给你杀了  
6#
dreamer521 发表于 2020-11-4 23:29
雷鸟我对比了hash值,是官方文件没有篡改痕迹,火绒报毒,介意勿用只能这么说
8#
 楼主| accelerate 发表于 2020-11-5 00:39 |楼主
dengqigang12 发表于 2020-11-4 22:25
用卡巴杀杀,看看能不能杀出。

听说卡巴会杀得太干净。。。
我是小白,怕东西被误删了
9#
dreamer521 发表于 2020-11-5 08:30
accelerate 发表于 2020-11-4 23:56
但是删掉那个之后我确实发现诡异的上传停掉了……
我的本意不是想找雷鸟的问题……因为之前的clover也是 ...

部分软件确实会这样的呢,很多PT平台软件都会默认上传分享资源,或者部分软件采用p2p形式为其他用户达到加速下载的体验,如某度云
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 15:29

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表