QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

全站
2天前
查看: 2075|回复: 11
收起左侧

[已答复] 有人上传带病毒程序

[复制链接]
发表于 2008-7-17 07:50:29 | 显示全部楼层 |阅读模式 来自: 中国福建福州

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
gaoyns 头衔:技术二级
  o0 e/ s8 ~5 h1 S7 r' u$ J4 j- p! mhttp://www.3dportal.cn/discuz/images/swdl/star_level3.gifhttp://www.3dportal.cn/discuz/images/swdl/star_level3.gifhttp://www.3dportal.cn/discuz/images/swdl/star_level1.gifhttp://www.3dportal.cn/discuz/images/swdl/star_level1.gif
4 s1 ?  V6 P. f+ dhttp://www.3dportal.cn/discuz/customavatars/326583.gif! x. k) n; r/ Y  s
http://www.3dportal.cn/discuz/images/zutu/js.gif9 x1 p8 e4 l' @3 S+ ~
http://www.3dportal.cn/discuz/images/common/medal7.gif http://www.3dportal.cn/discuz/images/common/medal10.gif http://www.3dportal.cn/discuz/images/common/medal14.gif http://www.3dportal.cn/discuz/images/common/medal16.gif http://www.3dportal.cn/discuz/images/common/medal19.gif http://www.3dportal.cn/discuz/images/common/medal20.gif http://www.3dportal.cn/discuz/images/common/medal27.gif http://www.3dportal.cn/discuz/images/common/medal24.gif http://www.3dportal.cn/discuz/images/common/medal30.gif http://www.3dportal.cn/discuz/images/common/medal40.gif http://www.3dportal.cn/discuz/images/common/medal52.gif http://www.3dportal.cn/discuz/images/common/qlzf.gif
2 h$ E: Y, I+ C6 `$ R技术小组成员& g' A) O& M% c$ V8 j+ o
帖子5126 积分26202 流量1324266 K 注册时间2007-6-12
1# 发表于 2008-7-16 16:59  只看该作者
6 d1 I8 H: S3 n$ a  a" A+ H. |
# p1 F$ S6 \6 P. K$ s
4 U/ @5 K# c! L* V* I3 k
7 @' i- v! v1 _+ _! L) g7 A六款工程计算器
8 x* O4 z7 S+ o! U9 u* N5 d
& Y8 K7 h; M7 R4 k这里有六款工程计算器,供需用者选择。
5 Z* f9 F0 v* ]* g/ W- y: c* F  ~2 ^& S& B. C2 m/ K  A, I
[ 本帖最后由 gaoyns 于 2008-7-16 17:03 编辑 ]
5 e6 h) p/ L: o9 W% Z6 E附件http://www.3dportal.cn/discuz/images/attachicons/rar.gif 计算器大全.rar (722.4 KB) 2008-7-16 17:03, 下载次数: 7
: a- o6 R5 @. m0 n) ~+ [
4 v. t7 S3 {0 v; a' W" Q, r5 ~9 R6 i% m. d+ \3 |( K( x  B

/ x7 P/ P! T8 o# W5 f' S
UID9 ^) Y( v9 o6 K+ J& |$ \& P) `
该压缩文件包中含盗号木马病毒,该病毒是于楼主上传日生成的,因此是否有意为之?' @% U7 F& y- t! H5 o$ S! A1 n' z

& ]0 D, K/ F2 T- `' Ohttp://www.3dportal.cn/discuz/viewthread.php?tid=531851&extra=page%3D16 C( l2 E7 Q2 p0 \' Q

# ?* k6 g* i4 z本人原是用卡巴发现带毒的,现打开瑞星结果一样。不知各位有没注意该文件夹中有“工程计算器的图标是安装程序图标,并且文件生成时间是2008-7-16 11:10,点击后却不是安装文件,而是姜边先生编制的实用计算器,运行该程序后会在您的C:/WINDOWS/system32文件夹下生成二个文件,大家查文件生成时间即可看见,一个是文件名好几位随机字母组成后缀名”DLL“的扩展应用程序(为了说明本人试过几次生成的文件名均不同),另一个文件名为”adionalcoo.ini"的配置文件,打开该文件会出现 很无辜的文本(详见附图)。该程序运行后还会在您的电脑IE启动项中添加插件(详见瑞星防火墙截图与第四幅截图的文件名对比)。有时转载的程序是原来就带毒上传者并不知情,但从该带毒程序的生成时间看是否有意就很不好说了,
/ `  d- H9 k3 S3 ~! L' n
: B3 d! h! ]1 Y, R5 i7 q& i[ 本帖最后由 smgb061230 于 2008-7-17 19:44 编辑 ]
1.jpg
2.jpg
3.jpg
4.jpg
5.jpg
发表于 2008-7-17 07:56:05 | 显示全部楼层 来自: 中国山东青岛
若是有意为之,就太可恶了!
发表于 2008-7-17 08:44:55 | 显示全部楼层 来自: 中国江苏苏州
一经查实 定将严惩不贷~~~~
发表于 2008-7-17 09:03:10 | 显示全部楼层 来自: 中国广东中山
,不是吧,昨晚我下载这个压缩包并打开计算器试用了,可怜我的电脑“裸奔”的,要真有毒,惨。。。。。请大家帮忙核实下。
发表于 2008-7-17 13:39:06 | 显示全部楼层 来自: 中国广东东莞
还好我没有下载。不过也可能是无心的。
发表于 2008-7-17 13:48:22 | 显示全部楼层 来自: 中国浙江温州
强烈遣责传播病毒行为。如果是有意上传实在不应该,应受到惩罚封号降级倾家荡产。无意则无过,会员在下载的资料都应杀杀毒,消消毒。
% L: Q" I- k( J2 p3 m建议论坛查实处理,给会员一个说法。来个公告。
发表于 2008-7-17 14:03:02 | 显示全部楼层 来自: 中国浙江杭州
通过瑞星杀毒、防火墙没发现异常;windows清理助手也没有发现异常
发表于 2008-7-17 14:34:51 | 显示全部楼层 来自: 中国山西太原
刚才一位超版告诉我这个消息,我马上作了检查,我用的是瑞星2008(20.53.30),没发现任何病毒。可能是楼主的机子内的固有病毒吧!0 P$ }+ `0 G& N! D+ u+ d
希望大家都帮助再检查一下!
0 }+ t0 M* v" I; R! V6 @. w* q( o
[ 本帖最后由 gaoyns 于 2008-7-17 14:39 编辑 ]
瑞星杀毒.jpg
发表于 2008-7-17 14:56:54 | 显示全部楼层 来自: 中国四川成都
未发现,请楼主再查,最好给出爆病毒时的截图说明。  p. A, t; L4 \( Q
1.jpg
$ h6 w/ j5 x" Y5 Z! ^" G2 W" W* `; F- |) O) t
但有一程序要自动连接网络:
* x6 e2 U$ X6 p7 @  }( Z 2.jpg
4 V5 }+ @4 U  F0 \. L" V" O* L4 ~2 z
[ 本帖最后由 zzjmail 于 2008-7-17 15:02 编辑 ]
发表于 2008-7-17 16:19:56 | 显示全部楼层 来自: 中国湖南株洲
我用的是卡巴斯基7.0正版软件,没有发现病毒!
发表于 2008-7-17 16:26:24 | 显示全部楼层 来自: 中国山西太原
年初我们这里不少人用卡巴,后来发现把应用程序的执行文件都当成病毒给删了,还有的把系统文件给删除了,目前我们这里大部分不用卡巴了。
发表于 2008-7-17 16:34:53 | 显示全部楼层 来自: 中国湖南株洲
谢谢楼上gaoyns兄弟提醒,但我目前用着还比较省事,虽然有不足的地方,但他的杀毒能力还是比较强悍!
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表