吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6752|回复: 28
收起左侧

电脑中病毒,平时伪装成tiworker.exe,实则是个挖矿病毒

[复制链接]
西方失败! 发表于 2022-6-12 15:57
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
详细描述:win10有一个tiworker.exe,负责更新的,这个病毒也叫tiworker.exe,但是无法打开所在文件夹(我在pe下可以,删掉又重来了)。
它会检测任务管理器的运行,如果打开任务管理器,它就推出,所以没法在任务管理器看到。如果我一直打开任务管理器, 它还会把任务管理器给我退掉,然后开始。
它主要是占用我80%的cpu,做什么咱不知道,我这cpu是5900x,平时使用不太会超过10%。
如前所述,曾经在pe下删掉,但是卷土重来了。
image.png

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
junjia215 + 1 + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

czyr 发表于 2022-9-27 17:03
Baotong 发表于 2022-9-27 16:53
我拿火绒试了 根本识别不到这个病毒

每一个杀毒软件的处理方式都不一样,就拿一个格盘api来说,对于正常来使用这个api本来就是系统自身提供的所以它不是病毒但是有的杀软发现程序里面调用这个api后会将其识别为病毒因为它进行了格式化硬盘操作(但是格式化硬盘本身有错吗?没有!所以刀可以切菜也可以杀人具体要看法官的心情)
Hmu 发表于 2022-6-12 16:34
 楼主| 西方失败! 发表于 2022-6-12 16:36
Hmu 发表于 2022-6-12 16:34
备份资料
重做系统
干净又卫生阿兄弟们

哈哈哈哈,下次装破解软件注意点
fulibo 发表于 2022-6-12 16:36
PE下面不能只删除这一个文件!
你要搜索C盘下面全部的文件,
tiworker
只要是这个名字都删除!
应该就可以了!

要是厉害的病毒,就怕是够呛!
xiao14116 发表于 2022-6-12 16:37
用PChunter或者火绒剑看看
RoyPenn 发表于 2022-6-12 16:42
现在的病毒真的是各种各样
fa22 发表于 2022-6-12 16:42
感谢了!学习了!

免费评分

参与人数 1吾爱币 -2 收起 理由
落红护花 -2 学到啥了

查看全部评分

坚持第一 发表于 2022-6-12 16:56
https://zhuanlan.zhihu.com/p/373700486
好兄弟知乎上有一篇介绍,就是不知道到你电脑的病毒升级换代了没有
℡小疯、 发表于 2022-6-12 17:09
备份资料,格盘重划,装系统,解决
福气啦 发表于 2022-6-12 17:20
备份好数据最重要。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 11:12

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表