QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

全站
2天前
查看: 2072|回复: 11
收起左侧

[已答复] 有人上传带病毒程序

[复制链接]
发表于 2008-7-17 07:50:29 | 显示全部楼层 |阅读模式 来自: 中国福建福州

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
gaoyns 头衔:技术二级
! C! g. _  P0 R& ]8 n. ~" f% dhttp://www.3dportal.cn/discuz/images/swdl/star_level3.gifhttp://www.3dportal.cn/discuz/images/swdl/star_level3.gifhttp://www.3dportal.cn/discuz/images/swdl/star_level1.gifhttp://www.3dportal.cn/discuz/images/swdl/star_level1.gif2 H$ |7 }5 A1 ~" Z7 J) e4 S0 w/ O& I
http://www.3dportal.cn/discuz/customavatars/326583.gif- Z. l' A. i/ f( }
http://www.3dportal.cn/discuz/images/zutu/js.gif/ R/ L. M. a" H: ~  E. r7 M4 g
http://www.3dportal.cn/discuz/images/common/medal7.gif http://www.3dportal.cn/discuz/images/common/medal10.gif http://www.3dportal.cn/discuz/images/common/medal14.gif http://www.3dportal.cn/discuz/images/common/medal16.gif http://www.3dportal.cn/discuz/images/common/medal19.gif http://www.3dportal.cn/discuz/images/common/medal20.gif http://www.3dportal.cn/discuz/images/common/medal27.gif http://www.3dportal.cn/discuz/images/common/medal24.gif http://www.3dportal.cn/discuz/images/common/medal30.gif http://www.3dportal.cn/discuz/images/common/medal40.gif http://www.3dportal.cn/discuz/images/common/medal52.gif http://www.3dportal.cn/discuz/images/common/qlzf.gif 5 K8 `3 G; T( p; @1 V2 I( ~
技术小组成员  q4 H. C3 r: p& H$ H  v
帖子5126 积分26202 流量1324266 K 注册时间2007-6-12
1# 发表于 2008-7-16 16:59  只看该作者 ) E- U8 m9 B) M5 i% J) ?) |

6 R4 A; F& K1 L, O
2 ]! _4 t: H! l, ], }8 K4 F! @, D+ k2 j, Z) E
六款工程计算器5 ]9 k4 h+ b* _. ^1 V

" B6 M- ^. j) O! j  W" W这里有六款工程计算器,供需用者选择。7 h7 a3 g4 o/ q; }4 d/ K) f

' \$ E" \: v& H8 \3 P1 h[ 本帖最后由 gaoyns 于 2008-7-16 17:03 编辑 ]
, {9 r0 X5 @0 G' _, o( E  x& s附件http://www.3dportal.cn/discuz/images/attachicons/rar.gif 计算器大全.rar (722.4 KB) 2008-7-16 17:03, 下载次数: 7 + y" N' V$ O) h7 t6 Z
' ^6 C  g) k  [9 v
% r1 H6 j! G* f8 H$ c
" I8 T* [+ D, d# B
UID
3 ~! r0 F' w( p9 p: E1 v
该压缩文件包中含盗号木马病毒,该病毒是于楼主上传日生成的,因此是否有意为之?; D7 u5 [$ \2 h% ?

: G/ C* N! |% {7 B! G  ~http://www.3dportal.cn/discuz/viewthread.php?tid=531851&extra=page%3D1
8 y7 C6 E- L: t& D7 }& G1 H
% S# a, P& N4 T( Z本人原是用卡巴发现带毒的,现打开瑞星结果一样。不知各位有没注意该文件夹中有“工程计算器的图标是安装程序图标,并且文件生成时间是2008-7-16 11:10,点击后却不是安装文件,而是姜边先生编制的实用计算器,运行该程序后会在您的C:/WINDOWS/system32文件夹下生成二个文件,大家查文件生成时间即可看见,一个是文件名好几位随机字母组成后缀名”DLL“的扩展应用程序(为了说明本人试过几次生成的文件名均不同),另一个文件名为”adionalcoo.ini"的配置文件,打开该文件会出现 很无辜的文本(详见附图)。该程序运行后还会在您的电脑IE启动项中添加插件(详见瑞星防火墙截图与第四幅截图的文件名对比)。有时转载的程序是原来就带毒上传者并不知情,但从该带毒程序的生成时间看是否有意就很不好说了,) j# o0 X  \+ \7 Z
+ H4 x3 G) t% x2 [/ p* w. o
[ 本帖最后由 smgb061230 于 2008-7-17 19:44 编辑 ]
1.jpg
2.jpg
3.jpg
4.jpg
5.jpg
发表于 2008-7-17 07:56:05 | 显示全部楼层 来自: 中国山东青岛
若是有意为之,就太可恶了!
发表于 2008-7-17 08:44:55 | 显示全部楼层 来自: 中国江苏苏州
一经查实 定将严惩不贷~~~~
发表于 2008-7-17 09:03:10 | 显示全部楼层 来自: 中国广东中山
,不是吧,昨晚我下载这个压缩包并打开计算器试用了,可怜我的电脑“裸奔”的,要真有毒,惨。。。。。请大家帮忙核实下。
发表于 2008-7-17 13:39:06 | 显示全部楼层 来自: 中国广东东莞
还好我没有下载。不过也可能是无心的。
发表于 2008-7-17 13:48:22 | 显示全部楼层 来自: 中国浙江温州
强烈遣责传播病毒行为。如果是有意上传实在不应该,应受到惩罚封号降级倾家荡产。无意则无过,会员在下载的资料都应杀杀毒,消消毒。
7 k0 u) o7 E. N) F8 m6 T建议论坛查实处理,给会员一个说法。来个公告。
发表于 2008-7-17 14:03:02 | 显示全部楼层 来自: 中国浙江杭州
通过瑞星杀毒、防火墙没发现异常;windows清理助手也没有发现异常
发表于 2008-7-17 14:34:51 | 显示全部楼层 来自: 中国山西太原
刚才一位超版告诉我这个消息,我马上作了检查,我用的是瑞星2008(20.53.30),没发现任何病毒。可能是楼主的机子内的固有病毒吧!
2 [% ?# E- o. x! s* d6 n. A希望大家都帮助再检查一下!' T9 V# j  H- o3 m
& v$ \8 E/ i4 k: y
[ 本帖最后由 gaoyns 于 2008-7-17 14:39 编辑 ]
瑞星杀毒.jpg
发表于 2008-7-17 14:56:54 | 显示全部楼层 来自: 中国四川成都
未发现,请楼主再查,最好给出爆病毒时的截图说明。! K/ m; H/ N( U( G+ w4 i
1.jpg
: t0 k6 l  B" n
0 W3 c* a. o* G% u0 t- k- p但有一程序要自动连接网络:' _+ z( @2 r& z4 `: X' f5 j
2.jpg
1 V% @! h. o8 q% P; J
' e" w  P3 E! g0 c[ 本帖最后由 zzjmail 于 2008-7-17 15:02 编辑 ]
发表于 2008-7-17 16:19:56 | 显示全部楼层 来自: 中国湖南株洲
我用的是卡巴斯基7.0正版软件,没有发现病毒!
发表于 2008-7-17 16:26:24 | 显示全部楼层 来自: 中国山西太原
年初我们这里不少人用卡巴,后来发现把应用程序的执行文件都当成病毒给删了,还有的把系统文件给删除了,目前我们这里大部分不用卡巴了。
发表于 2008-7-17 16:34:53 | 显示全部楼层 来自: 中国湖南株洲
谢谢楼上gaoyns兄弟提醒,但我目前用着还比较省事,虽然有不足的地方,但他的杀毒能力还是比较强悍!
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表