QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

全站
9天前
查看: 2038|回复: 11
收起左侧

[已答复] 有人上传带病毒程序

[复制链接]
发表于 2008-7-17 07:50:29 | 显示全部楼层 |阅读模式 来自: 中国福建福州

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
gaoyns 头衔:技术二级4 z0 T6 l" L* ]) v( }6 \# V- k+ Z
http://www.3dportal.cn/discuz/images/swdl/star_level3.gifhttp://www.3dportal.cn/discuz/images/swdl/star_level3.gifhttp://www.3dportal.cn/discuz/images/swdl/star_level1.gifhttp://www.3dportal.cn/discuz/images/swdl/star_level1.gif
5 x  O% U- [& m# s( J. B% `http://www.3dportal.cn/discuz/customavatars/326583.gif
8 y1 u' D$ y/ e* a+ ?5 ohttp://www.3dportal.cn/discuz/images/zutu/js.gif  ^: O1 M2 a% n1 ^
http://www.3dportal.cn/discuz/images/common/medal7.gif http://www.3dportal.cn/discuz/images/common/medal10.gif http://www.3dportal.cn/discuz/images/common/medal14.gif http://www.3dportal.cn/discuz/images/common/medal16.gif http://www.3dportal.cn/discuz/images/common/medal19.gif http://www.3dportal.cn/discuz/images/common/medal20.gif http://www.3dportal.cn/discuz/images/common/medal27.gif http://www.3dportal.cn/discuz/images/common/medal24.gif http://www.3dportal.cn/discuz/images/common/medal30.gif http://www.3dportal.cn/discuz/images/common/medal40.gif http://www.3dportal.cn/discuz/images/common/medal52.gif http://www.3dportal.cn/discuz/images/common/qlzf.gif
8 [4 N8 a% y8 ~技术小组成员
. O8 o  n1 ]0 c' r& `/ U帖子5126 积分26202 流量1324266 K 注册时间2007-6-12
1# 发表于 2008-7-16 16:59  只看该作者
2 @8 S' o7 |7 Q  N8 [
  n1 U* r; b: {' E* T* k* a) }* ~: r9 o4 ?! d) ?; z

0 p) O9 v' Z/ }8 l六款工程计算器
4 i2 e3 d, ~+ ^% q  ]  Q, i
! y6 S7 k3 i. ]9 X这里有六款工程计算器,供需用者选择。7 T0 d9 a  @) u% g) Z  @+ `

' w, v, m5 }# r' ~8 A" x7 O$ [[ 本帖最后由 gaoyns 于 2008-7-16 17:03 编辑 ]
/ }, |) l: b; w7 c! k$ T9 v/ L附件http://www.3dportal.cn/discuz/images/attachicons/rar.gif 计算器大全.rar (722.4 KB) 2008-7-16 17:03, 下载次数: 7 ) P( x/ E7 S* T/ [1 z# k# Y

. v  i# Q- H' ]; h6 f1 ^
! n% r, n) w8 O' O" W7 s! R! [6 m- n. w' r' [$ H" l" q
UID
# L- z) w# r+ O) D& Q" O, L
该压缩文件包中含盗号木马病毒,该病毒是于楼主上传日生成的,因此是否有意为之?
# t  _4 z% G: V/ a) C; r9 ?
" S! E- A- j0 T! p3 R0 W! Shttp://www.3dportal.cn/discuz/viewthread.php?tid=531851&extra=page%3D1
9 ?' [7 B; X$ ]- Q. w! f  N9 C+ b6 l+ d
本人原是用卡巴发现带毒的,现打开瑞星结果一样。不知各位有没注意该文件夹中有“工程计算器的图标是安装程序图标,并且文件生成时间是2008-7-16 11:10,点击后却不是安装文件,而是姜边先生编制的实用计算器,运行该程序后会在您的C:/WINDOWS/system32文件夹下生成二个文件,大家查文件生成时间即可看见,一个是文件名好几位随机字母组成后缀名”DLL“的扩展应用程序(为了说明本人试过几次生成的文件名均不同),另一个文件名为”adionalcoo.ini"的配置文件,打开该文件会出现 很无辜的文本(详见附图)。该程序运行后还会在您的电脑IE启动项中添加插件(详见瑞星防火墙截图与第四幅截图的文件名对比)。有时转载的程序是原来就带毒上传者并不知情,但从该带毒程序的生成时间看是否有意就很不好说了,: Z. k- v6 `4 f8 X* v; E

2 L) k) [  N0 @. Q[ 本帖最后由 smgb061230 于 2008-7-17 19:44 编辑 ]
1.jpg
2.jpg
3.jpg
4.jpg
5.jpg
发表于 2008-7-17 07:56:05 | 显示全部楼层 来自: 中国山东青岛
若是有意为之,就太可恶了!
发表于 2008-7-17 08:44:55 | 显示全部楼层 来自: 中国江苏苏州
一经查实 定将严惩不贷~~~~
发表于 2008-7-17 09:03:10 | 显示全部楼层 来自: 中国广东中山
,不是吧,昨晚我下载这个压缩包并打开计算器试用了,可怜我的电脑“裸奔”的,要真有毒,惨。。。。。请大家帮忙核实下。
发表于 2008-7-17 13:39:06 | 显示全部楼层 来自: 中国广东东莞
还好我没有下载。不过也可能是无心的。
发表于 2008-7-17 13:48:22 | 显示全部楼层 来自: 中国浙江温州
强烈遣责传播病毒行为。如果是有意上传实在不应该,应受到惩罚封号降级倾家荡产。无意则无过,会员在下载的资料都应杀杀毒,消消毒。6 |. P& Z. h, Y) _) x' d  e$ w
建议论坛查实处理,给会员一个说法。来个公告。
发表于 2008-7-17 14:03:02 | 显示全部楼层 来自: 中国浙江杭州
通过瑞星杀毒、防火墙没发现异常;windows清理助手也没有发现异常
发表于 2008-7-17 14:34:51 | 显示全部楼层 来自: 中国山西太原
刚才一位超版告诉我这个消息,我马上作了检查,我用的是瑞星2008(20.53.30),没发现任何病毒。可能是楼主的机子内的固有病毒吧!
& w: Y4 ~) {3 _. P3 }5 @希望大家都帮助再检查一下!! \6 F# l& K; m2 f0 q

* B" T( ?5 q3 H5 q: \) m/ Y[ 本帖最后由 gaoyns 于 2008-7-17 14:39 编辑 ]
瑞星杀毒.jpg
发表于 2008-7-17 14:56:54 | 显示全部楼层 来自: 中国四川成都
未发现,请楼主再查,最好给出爆病毒时的截图说明。7 i8 L' p" R2 V' m
1.jpg
6 I+ T: B+ L# o. _3 F% a$ O1 k! P* A& h4 v; p
但有一程序要自动连接网络:
$ T8 ^& n( K# q% J1 f! I 2.jpg
; a) G) B1 |, g3 F& O' }$ C, b0 `. Y
+ X+ W: P7 t, h2 T$ I9 E7 ]6 c( T[ 本帖最后由 zzjmail 于 2008-7-17 15:02 编辑 ]
发表于 2008-7-17 16:19:56 | 显示全部楼层 来自: 中国湖南株洲
我用的是卡巴斯基7.0正版软件,没有发现病毒!
发表于 2008-7-17 16:26:24 | 显示全部楼层 来自: 中国山西太原
年初我们这里不少人用卡巴,后来发现把应用程序的执行文件都当成病毒给删了,还有的把系统文件给删除了,目前我们这里大部分不用卡巴了。
发表于 2008-7-17 16:34:53 | 显示全部楼层 来自: 中国湖南株洲
谢谢楼上gaoyns兄弟提醒,但我目前用着还比较省事,虽然有不足的地方,但他的杀毒能力还是比较强悍!
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则


Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表