吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 293|回复: 6
上一主题 下一主题
收起左侧

恶意翻译网址中招

[复制链接]
跳转到指定楼层
楼主
c174875 发表于 2024-11-17 04:28 回帖奖励
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
网址 : https://jjk.qiandu998.top/
https://fyfy1.fukedz.top/

因为刚重装过电脑我以为是什么东西没有安装就安装了导致中招,用火绒 360杀了一遍 害怕还有残留 我现在需要再次重装系统吗 截图如下

黑色的那个是我重启电脑就自动弹出来cmd的窗口 电脑会卡 360没查出来 火绒查出来杀完了 不知道有没有残留 求助需不需要再次重装

QQ20241117-023312.png (45.53 KB, 下载次数: 0)

QQ20241117-023312.png

QQ20241117-023506.png (35.07 KB, 下载次数: 0)

QQ20241117-023506.png

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
yzyyy 发表于 2024-11-17 11:14
做了免杀的。
关键行为
行为描述:        直接调用系统关键API
详情信息:        Index = 0x0000009A, Name: NtQueryInformationProcess, Instruction Address = 0x010046E5
进程行为
• 创建进程
• 创建本地线程
文件行为
• 创建文件
• 创建可执行文件
• 覆盖已有文件
• 查找文件
• 删除文件
• 修改文件内容
其他行为
• 创建互斥体
• 创建事件对象
• 直接调用系统关键API
• 查找指定窗口
• 打开事件
• 调整进程token权限
• 窗口信息
• 可执行文件签名信息
• 隐藏指定窗口
• 可执行文件MD5
• 打开互斥体
• 加载新释放的文件
3#
zyh5028 发表于 2024-11-17 12:24
4#
Jx29 发表于 2024-11-17 13:16
本帖最后由 Jx29 于 2024-11-17 13:17 编辑

微步检测报告:样本报告-微步在线云沙箱
经检测该文件为恶意文件,请您立即删除或隔离此文件。如果已在您的主机运行,建议您进行如下操作:

删除文件
•C:\Program Files (x86)\flashcenter_pp_ax_install_cn\flashcenter_pp_ax_install_cn\flashcenter_pp_ax_install_cn\ziplib.dll
•C:\Windows\Installer\ea7bb4c.msi
•C:\Users\Administrator\7BF42D14-3BE1-4966-AA25-0000F33D8881\MSVCP140.dll
•C:\Program Files (x86)\flashcenter_pp_ax_install_cn\flashcenter_pp_ax_install_cn\flashcenter_pp_ax_install_cn\360freeap_whole_setup-5.3.0.5010.exe
•C:\Users\Administrator\7BF42D14-3BE1-4966-AA25-0000F33D8881\libcef.dll
•C:\Program Files (x86)\flashcenter_pp_ax_install_cn\flashcenter_pp_ax_install_cn\flashcenter_pp_ax_install_cn\flashcenter_pp_ax_install_cn.exe
•C:\Users\Administrator\7BF42D14-3BE1-4966-AA25-0000F33D8881\vcruntime140_1.dll
•C:\Users\Administrator\7BF42D14-3BE1-4966-AA25-0000F33D8881\down.exe
•C:\Users\Administrator\7BF42D14-3BE1-4966-AA25-0000F33D8881\VCRUNTIME140.dll

5#
 楼主| c174875 发表于 2024-11-17 14:20 |楼主
Jx29 发表于 2024-11-17 13:16
微步检测报告:样本报告-微步在线云沙箱
经检测该文件为恶意文件,请您立即删除或隔离此文件。如果已在您 ...

哥 那我现在应该重装系统不
6#
 楼主| c174875 发表于 2024-11-17 14:24 |楼主
yzyyy 发表于 2024-11-17 11:14
做了免杀的。
关键行为
行为描述:        直接调用系统关键API

哥 那我要重装系统不 还是咋整
7#
yzyyy 发表于 2024-11-18 19:19
c174875 发表于 2024-11-17 14:24
哥 那我要重装系统不 还是咋整

建议重装后打补丁
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-28 03:10

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表