导航

[【举报投诉】] 在坛子中马感染

#1
半夜闲来无事上论坛溜达,看到https://www.t00ls.com/thread-27389-1-1.html 看着不错,就下下来,8楼楼主发出了WVS1.24压缩包。很信任土司,就直接本机解压运行,我草了个DJ  当时没仔细看 目录有个隐藏属性的LPK.DLL 我立刻断网拔掉移动磁盘开始拯救![attachimg]27548[/attachimg 看到个端口连接,看来是经常这么做。这个IP百度很多人问了8080端口释放的文件位置名称都一样,不过坛子这个端口是8081,看着下载次数十几次,不知道别人中毒没,最后提醒大家不管在哪里都要自己检测工具的安全性,不要像我本机运行!
2014-10-11
#2
百度结果http://www.2cto.com/Article/201302/188192.html 感染后分析结果http://camas.comodo.com/cgi-bin/submit?file=c0d5f095f215c5252db7a72132057d431b63dab7df4759dc56cbc30c6c4d00d8 都是3322玉米 IP相同端口不同 IP还活着
2014-10-11
#3
属实,不知道是无意还是有意的。
2014-10-11
#4
幸好我是新手上路
2014-10-11
#5
你自己中毒了吧。。这个里面哪有?
2014-10-11
#6
表示没有访问权限
2014-10-11
#7
新装的win10也有,查了下没毒
但行好事,莫问前程
2014-10-11
#8
表示同情
2014-10-11
#9
经查,原贴中8楼附带的文件  WVS 1[1].24.144.rar 内的确含有隐藏的病毒文件 lpk.dll ,当主程序运行时候,会自动加载lpk.dll,然后在系统临时目录释放另一个病毒文件  hrlxx.tmp,MD5:5CFDB0AD1A0B5D343BEC719EAE9AF38C。该文件创建时间为4月,但实际上12年便已经出现。所以有可能是发帖人 xuehei 自己中毒不小心上传上来的。
2014-10-11
#10
系统折腾下反劫持的安全吧,
最重要的是,
防人之心不可无,害人之心不可有!!!