找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 92|回复: 11

关于联通E卡病毒的一点发现,请大家自行杀毒

[复制链接]

21

主题

93

回帖

279

积分

中级会员

积分
279
发表于 2018-12-5 10:51:16 | 显示全部楼层 |阅读模式
我也来凑个热闹,很多人昨天运行运联通E卡的那个助手软件吧,肯定是有毒的,这里说一些细节:

运行后会生成病毒本身:
C:\Users\cisco\AppData\Local\Temp\gamedown\009\svchost.exe
C:\Users\cisco\AppData\Local\Temp\gamedown\009\libcef.dll

之后病毒本身会尝试写注册表让自己每次随系统启动而启动:
操作者:C:\Users\cisco\AppData\Local\Temp\gamedown\009\svchost.exe
命令行:-CallExplorerRun- /from=ek_s_l_id=106/
风险动作:修改Winlogon Userinit项
目标注册表:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
操作类型:写入
数据内容:C:\Windows\system32\userinit.exe,"C:\Users\cisco\AppData\Roaming\Tencent\rtl\UIstyle\x64\svchost.exe",

火绒应该是能发现的。
回复

使用道具 举报

14

主题

535

回帖

1162

积分

金牌会员

积分
1162
发表于 2018-12-5 11:06:24 | 显示全部楼层
https://mp.weixin.qq.com/s/04idVCQusKp9w96tvcDUxw

火绒公众号都发出来了,这个B作者的信息
回复

使用道具 举报

179

主题

4030

回帖

8679

积分

论坛元老

积分
8679
发表于 2018-12-5 10:52:54 | 显示全部楼层
没联通卡,没鸟事
回复

使用道具 举报

4

主题

185

回帖

416

积分

中级会员

积分
416
发表于 2018-12-5 11:02:03 | 显示全部楼层
貌似发那软件的楼主都索了建议用虚机运行

回复

使用道具 举报

43

主题

211

回帖

561

积分

高级会员

积分
561
发表于 2018-12-5 11:09:02 | 显示全部楼层


还好没去撸这波羊毛
回复

使用道具 举报

43

主题

960

回帖

2097

积分

金牌会员

积分
2097
发表于 2018-12-5 11:13:26 | 显示全部楼层
刚装了火绒,扫了一遍没发现病毒
回复

使用道具 举报

21

主题

385

回帖

881

积分

高级会员

积分
881
发表于 2018-12-5 11:18:10 | 显示全部楼层
这个作者全身都被扒光了。tcl
回复

使用道具 举报

368

主题

2758

回帖

6796

积分

论坛元老

积分
6796
发表于 2018-12-5 11:18:13 | 显示全部楼层
垃圾作者,我在百度下载的慢,下好了,我都睡了,第二天就爆出来有毒
回复

使用道具 举报

73

主题

990

回帖

2223

积分

金牌会员

积分
2223
发表于 2018-12-5 11:18:46 | 显示全部楼层



慎用第三方羊毛插件
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2018-12-5 11:30:47 | 显示全部楼层
比较感兴趣这个作者会受到什么处罚


wcom 发表于 2018-12-5 11:30

比较感兴趣这个作者会受到什么处罚

吃几年免费国家饭是没跑了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-4-20 13:52 , Processed in 0.019741 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表