QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

全站
2天前
查看: 2074|回复: 11
收起左侧

[已答复] 有人上传带病毒程序

[复制链接]
发表于 2008-7-17 07:50:29 | 显示全部楼层 |阅读模式 来自: 中国福建福州

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
gaoyns 头衔:技术二级
% [/ O6 m3 |( T. ^3 w4 }http://www.3dportal.cn/discuz/images/swdl/star_level3.gifhttp://www.3dportal.cn/discuz/images/swdl/star_level3.gifhttp://www.3dportal.cn/discuz/images/swdl/star_level1.gifhttp://www.3dportal.cn/discuz/images/swdl/star_level1.gif! s$ Q2 g2 Q) r, b1 x
http://www.3dportal.cn/discuz/customavatars/326583.gif
# T8 ~1 W# D0 r0 {http://www.3dportal.cn/discuz/images/zutu/js.gif
" m( a. R$ G+ V- D, E" h  {# \- Phttp://www.3dportal.cn/discuz/images/common/medal7.gif http://www.3dportal.cn/discuz/images/common/medal10.gif http://www.3dportal.cn/discuz/images/common/medal14.gif http://www.3dportal.cn/discuz/images/common/medal16.gif http://www.3dportal.cn/discuz/images/common/medal19.gif http://www.3dportal.cn/discuz/images/common/medal20.gif http://www.3dportal.cn/discuz/images/common/medal27.gif http://www.3dportal.cn/discuz/images/common/medal24.gif http://www.3dportal.cn/discuz/images/common/medal30.gif http://www.3dportal.cn/discuz/images/common/medal40.gif http://www.3dportal.cn/discuz/images/common/medal52.gif http://www.3dportal.cn/discuz/images/common/qlzf.gif % l2 x5 m" y$ }1 m4 p% c! `: v5 x# V
技术小组成员
' K3 v' s/ C3 p7 T3 ~8 v帖子5126 积分26202 流量1324266 K 注册时间2007-6-12
1# 发表于 2008-7-16 16:59  只看该作者 5 H8 O, X# j( J+ {. C
0 {/ l+ {* P; m: L7 A

* |$ R# X4 N. g4 U% y% V8 W; P3 v& g
六款工程计算器
% q' J3 l" U  ]) Z. {
. J! h9 C1 c: ]/ R3 B6 M2 A# M这里有六款工程计算器,供需用者选择。6 c. V3 [' K% g! z! h; F
/ O% t. P+ S* g0 N; R6 I. x" D
[ 本帖最后由 gaoyns 于 2008-7-16 17:03 编辑 ]/ J2 S/ B: D& H
附件http://www.3dportal.cn/discuz/images/attachicons/rar.gif 计算器大全.rar (722.4 KB) 2008-7-16 17:03, 下载次数: 7 % ?' k5 V; z" n6 B0 w

, [8 F# ~, B: P8 w( h  _  ]! e7 g* k  \  D% e6 T& \0 Q" z

* V. y# B1 x# h
UID
  ]& f' Y  o! A# E2 \0 Q! e3 T
该压缩文件包中含盗号木马病毒,该病毒是于楼主上传日生成的,因此是否有意为之?# B, C8 ]! r# e% c! G+ F- C: n. c8 g3 g

1 b. @, j, y0 M1 Bhttp://www.3dportal.cn/discuz/viewthread.php?tid=531851&extra=page%3D1
4 N- \& O+ c1 ]& G/ ]7 w9 i# M8 l+ V$ W5 \! j2 e6 y- m* e
本人原是用卡巴发现带毒的,现打开瑞星结果一样。不知各位有没注意该文件夹中有“工程计算器的图标是安装程序图标,并且文件生成时间是2008-7-16 11:10,点击后却不是安装文件,而是姜边先生编制的实用计算器,运行该程序后会在您的C:/WINDOWS/system32文件夹下生成二个文件,大家查文件生成时间即可看见,一个是文件名好几位随机字母组成后缀名”DLL“的扩展应用程序(为了说明本人试过几次生成的文件名均不同),另一个文件名为”adionalcoo.ini"的配置文件,打开该文件会出现 很无辜的文本(详见附图)。该程序运行后还会在您的电脑IE启动项中添加插件(详见瑞星防火墙截图与第四幅截图的文件名对比)。有时转载的程序是原来就带毒上传者并不知情,但从该带毒程序的生成时间看是否有意就很不好说了,
5 s, g! Y! Z& C4 _: \6 Z3 m7 N
# S2 y' @) ?8 E! w1 z[ 本帖最后由 smgb061230 于 2008-7-17 19:44 编辑 ]
1.jpg
2.jpg
3.jpg
4.jpg
5.jpg
发表于 2008-7-17 07:56:05 | 显示全部楼层 来自: 中国山东青岛
若是有意为之,就太可恶了!
发表于 2008-7-17 08:44:55 | 显示全部楼层 来自: 中国江苏苏州
一经查实 定将严惩不贷~~~~
发表于 2008-7-17 09:03:10 | 显示全部楼层 来自: 中国广东中山
,不是吧,昨晚我下载这个压缩包并打开计算器试用了,可怜我的电脑“裸奔”的,要真有毒,惨。。。。。请大家帮忙核实下。
发表于 2008-7-17 13:39:06 | 显示全部楼层 来自: 中国广东东莞
还好我没有下载。不过也可能是无心的。
发表于 2008-7-17 13:48:22 | 显示全部楼层 来自: 中国浙江温州
强烈遣责传播病毒行为。如果是有意上传实在不应该,应受到惩罚封号降级倾家荡产。无意则无过,会员在下载的资料都应杀杀毒,消消毒。0 A7 X( t. Z  }% I  l3 I
建议论坛查实处理,给会员一个说法。来个公告。
发表于 2008-7-17 14:03:02 | 显示全部楼层 来自: 中国浙江杭州
通过瑞星杀毒、防火墙没发现异常;windows清理助手也没有发现异常
发表于 2008-7-17 14:34:51 | 显示全部楼层 来自: 中国山西太原
刚才一位超版告诉我这个消息,我马上作了检查,我用的是瑞星2008(20.53.30),没发现任何病毒。可能是楼主的机子内的固有病毒吧!
$ \2 O+ a5 R# i0 R/ Z/ p' x希望大家都帮助再检查一下!
- F* P  u0 @; n9 ^+ x' w0 K- G# N4 N+ f
[ 本帖最后由 gaoyns 于 2008-7-17 14:39 编辑 ]
瑞星杀毒.jpg
发表于 2008-7-17 14:56:54 | 显示全部楼层 来自: 中国四川成都
未发现,请楼主再查,最好给出爆病毒时的截图说明。
/ w* h) ?% J  l4 @: E8 e* G 1.jpg
2 S0 b* H% i$ O+ p
& S1 }) O/ d  R, Y$ k( a/ G但有一程序要自动连接网络:9 V. {" G' o/ _, s
2.jpg 0 g' W4 t, u# n' c/ D# B

/ `1 q  [9 R: L* C: h; i[ 本帖最后由 zzjmail 于 2008-7-17 15:02 编辑 ]
发表于 2008-7-17 16:19:56 | 显示全部楼层 来自: 中国湖南株洲
我用的是卡巴斯基7.0正版软件,没有发现病毒!
发表于 2008-7-17 16:26:24 | 显示全部楼层 来自: 中国山西太原
年初我们这里不少人用卡巴,后来发现把应用程序的执行文件都当成病毒给删了,还有的把系统文件给删除了,目前我们这里大部分不用卡巴了。
发表于 2008-7-17 16:34:53 | 显示全部楼层 来自: 中国湖南株洲
谢谢楼上gaoyns兄弟提醒,但我目前用着还比较省事,虽然有不足的地方,但他的杀毒能力还是比较强悍!
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表