全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1086|回复: 12
打印 上一主题 下一主题

关于联通E卡病毒的一点发现,请大家自行杀毒

[复制链接]
跳转到指定楼层
1#
发表于 2018-12-5 10:51:16 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我也来凑个热闹,很多人昨天运行运联通E卡的那个助手软件吧,肯定是有毒的,这里说一些细节:

运行后会生成病毒本身:
C:\Users\cisco\AppData\Local\Temp\gamedown\009\svchost.exe
C:\Users\cisco\AppData\Local\Temp\gamedown\009\libcef.dll

之后病毒本身会尝试写注册表让自己每次随系统启动而启动:
操作者:C:\Users\cisco\AppData\Local\Temp\gamedown\009\svchost.exe
命令行:-CallExplorerRun- /from=ek_s_l_id=106/
风险动作:修改Winlogon Userinit项
目标注册表:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
操作类型:写入
数据内容:C:\Windows\system32\userinit.exe,"C:\Users\cisco\AppData\Roaming\Tencent\rtl\UIstyle\x64\svchost.exe",

火绒应该是能发现的。
推荐
发表于 2018-12-5 11:06:24 | 只看该作者
https://mp.weixin.qq.com/s/04idVCQusKp9w96tvcDUxw

火绒公众号都发出来了,这个B作者的信息
2#
发表于 2018-12-5 10:52:54 来自手机 | 只看该作者
没联通卡,没鸟事
3#
发表于 2018-12-5 11:02:03 | 只看该作者
貌似发那软件的楼主都索了建议用虚机运行
5#
发表于 2018-12-5 11:09:02 | 只看该作者
还好没去撸这波羊毛
6#
发表于 2018-12-5 11:13:26 | 只看该作者
刚装了火绒,扫了一遍没发现病毒
7#
发表于 2018-12-5 11:18:10 | 只看该作者
这个作者全身都被扒光了。tcl
8#
发表于 2018-12-5 11:18:13 | 只看该作者
垃圾作者,我在百度下载的慢,下好了,我都睡了,第二天就爆出来有毒
9#
发表于 2018-12-5 11:18:46 | 只看该作者

慎用第三方羊毛插件
10#
发表于 2018-12-5 11:30:47 | 只看该作者
比较感兴趣这个作者会受到什么处罚
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-9 20:16 , Processed in 0.087506 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表