V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  dsb2468  ›  全部回复第 8 页 / 共 12 页
回复总数  232
1  2  3  4  5  6  7  8  9  10 ... 12  
@wdlth 上面这一堆,免杀做得不错,VT 基本是 0
从这个病毒的配置文件来看,属于国内的小黑客(关键字 sb360qunimade )

C:\Users\%USERNAME%\AppData\Local\VirtualStore

Foolish.png=Foolish.png

https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/wps.txt=svchost.exe
https://dlltemasil.oss-cn-hongkong.aliyuncs.com/libcef.dll=libcef.dll
https://platformi.oss-cn-hongkong.aliyuncs.com/Foolish.dat=Foolish.dat
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/ApexFramework_x86.dll=ApexFramework_x86.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/AudioLib.dll=AudioLib.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/CertLib.dll=CertLib.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/CrashRpt1403.dll=CrashRpt1403.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/d3dx9_42.dll=d3dx9_42.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/FreeImage.dll=FreeImage.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/IMProtocol.dll=IMProtocol.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/ImShareUtil.DLL=ImShareUtil.DLL
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/libcrypto-1_1.dll=libcrypto-1_1.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/libcurl.dll=libcurl.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/libexpat.dll=libexpat.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/libogg.dll=libogg.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/libssl-1_1.dll=libssl-1_1.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/libvorbis.dll=libvorbis.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/libvorbisfile.dll=libvorbisfile.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/MSVCP120.dll=MSVCP120.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/MSVCR71.dll=MSVCR71.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/MSVCR90.dll=MSVCR90.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/MSVCR120.dll=MSVCR120.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/Physics.dll=Physics.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/PhysX3_x86.dll=PhysX3_x86.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/PhysX3Cooking_x86.dll=PhysX3Cooking_x86.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/PxFoundation_x86.dll=PxFoundation_x86.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/PxPvdSDK_x86.dll=PxPvdSDK_x86.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/ResLib.dll=ResLib.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/ScanEngine.dll=ScanEngine.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/steam_api.dll=steam_api.dll
@kangod 你可以把 chm 打包传到网盘上,然后发到这里
你看到的那个 svchost.exe ,只是用来加载恶意 DLL 的
签名都会存在盗用的可能性,公司信息更是可以随便写了。。。

你现在需要检查的是电脑中的远控木马,黑客现在已经进入你电脑了,你要小心公司重要数据泄密、勒索等一系列情况。

联系安全厂商检查电脑吧。

你用的什么安全软件,打开恶意 chm 文件都没拦截提示么?
165 天前
回复了 victimsss 创建的主题 微信 吐槽一下微信支付的文档
开发一定要严格遵循官方的文档,不要去网上搜,不然会踩坑————但是,微信官方文档除外
169 天前
回复了 4Each4 创建的主题 NAS 照片保存, Synology Photos 还是 Mac 照片 App + DAS
@ionfundo 2T 的,是可以全家共享存储空间的,实测 1T 的照片+视频,开启 iCloud 照片的优化存储后,本地只占用 20G 空间
170 天前
回复了 4Each4 创建的主题 NAS 照片保存, Synology Photos 还是 Mac 照片 App + DAS
iCloud 不行么
火绒剑算是一个集成 Process Monitor + ARK 的工具包。ARK 里最出名的应该算是 PcHunter 了(这个软件的作者已经成立公司-安芯网盾,不再提供免费的版本了,之前的免费版也不支持最新的 win 系统)。

火绒里集成一个可以用来关闭、删除安软防护能力的 ARK 工具(火绒剑),这本身是存在一定风险的,如果一个黑客入侵成功后,再用这个工具去删除其它的安全软件,那就会变得很容易了。

不过也有可能是开发团队的精力有限,不能完全跟上系统更新?瞎猜的
阿里最近的稳定性不佳呀
@kkwa56188 你是想说,OP 做了一些事,引起了关注,然后手机被黑了?
我的是 14PM ,重启的过程稍微有点久,
我遇到了和你描述一模一样的问题,而且是在深夜它自己突然出现的:存储空间突然变 0 ,桌面图标随机变空(只留下文字),点啥都没反应,整个手机就很不正常的状态(我甚至以为能收获一个 0day 攻击),我还截图了异常时刻的桌面(但是重启后,相册却没有我截图的那几张)。

然后我就重启手机,开机后手动删除一些大容量占用的软件,就恢复正常了。

唯一能看出异常的记录,就是相册整个在自动重新同步缓存缩略图(我的相册非常大,云端有 1 个 T )。

我觉得 OP 如果当时什么都不敢,重启之后删除一些软件,或许就能恢复正常。
192 天前
回复了 ben548 创建的主题 上海 关于装假牙的问题
刚经历过类似的事情,家里老人悄悄去楼下诊所做了假牙(身边亲戚都在这里做的,所以她也就去了),怕我担心没告诉我,我知道后很生气,因为我觉得这是一件需要认真评估的事情,怎么能这么随便呢?结果我们之间弄得很不愉快,老人觉得我干涉了她选择的自由,而我实际只是想给她最好的假牙方案(比如种植牙)。。。

后来,刚好她有颗门牙坏了,需要补牙,我就带她去正规的三甲医院补牙,在和牙科医生的交流后我才知道,其实假牙方案的优劣,是和多方面因素有关的,比如种植牙,对病人会比较折腾、时间也很长,并且成功率还不是 100%。

而活动假牙便宜、调整方便(诊所离家近,老人觉得哪里不舒服了,直接就可以快速找诊所医生调整)。

其实只要诊所是正规可靠的,没啥问题,近还方便。
1  2  3  4  5  6  7  8  9  10 ... 12  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1528 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 26ms · UTC 17:13 · PVG 01:13 · LAX 10:13 · JFK 13:13
Developed with CodeLauncher
♥ Do have faith in what you're doing.