QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

查看: 2068|回复: 11
收起左侧

[已答复] 有人上传带病毒程序

[复制链接]
发表于 2008-7-17 07:50:29 | 显示全部楼层 |阅读模式 来自: 中国福建福州

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
gaoyns 头衔:技术二级# ^- v. S6 u. R  }. z
http://www.3dportal.cn/discuz/images/swdl/star_level3.gifhttp://www.3dportal.cn/discuz/images/swdl/star_level3.gifhttp://www.3dportal.cn/discuz/images/swdl/star_level1.gifhttp://www.3dportal.cn/discuz/images/swdl/star_level1.gif
* r2 b) L5 F1 h9 X! [. bhttp://www.3dportal.cn/discuz/customavatars/326583.gif
2 T2 }* C7 E0 f& O7 q) J# whttp://www.3dportal.cn/discuz/images/zutu/js.gif
8 ?1 @+ m, J) o* Hhttp://www.3dportal.cn/discuz/images/common/medal7.gif http://www.3dportal.cn/discuz/images/common/medal10.gif http://www.3dportal.cn/discuz/images/common/medal14.gif http://www.3dportal.cn/discuz/images/common/medal16.gif http://www.3dportal.cn/discuz/images/common/medal19.gif http://www.3dportal.cn/discuz/images/common/medal20.gif http://www.3dportal.cn/discuz/images/common/medal27.gif http://www.3dportal.cn/discuz/images/common/medal24.gif http://www.3dportal.cn/discuz/images/common/medal30.gif http://www.3dportal.cn/discuz/images/common/medal40.gif http://www.3dportal.cn/discuz/images/common/medal52.gif http://www.3dportal.cn/discuz/images/common/qlzf.gif
, y# l$ J' F# n" g4 G! X2 N2 N技术小组成员8 l) w# e; d9 k, @( B/ j
帖子5126 积分26202 流量1324266 K 注册时间2007-6-12
1# 发表于 2008-7-16 16:59  只看该作者
$ _" s/ [& `) Q3 e& n& D& f" [+ ^1 C$ V; j# Y- A2 l

0 K( z' P. L( T9 O/ `
; l$ b8 z; T/ p! q: h0 w六款工程计算器
* c1 U$ a1 W9 }6 _8 K8 k* |8 N9 V9 T8 q4 I$ |# u# G
这里有六款工程计算器,供需用者选择。
3 z2 A1 {: O1 J4 {+ a6 s* j; q/ I  K3 w' }9 Z( X( S6 {
[ 本帖最后由 gaoyns 于 2008-7-16 17:03 编辑 ]
) T" |+ p$ j! H* [# F6 l, p附件http://www.3dportal.cn/discuz/images/attachicons/rar.gif 计算器大全.rar (722.4 KB) 2008-7-16 17:03, 下载次数: 7 1 Q! a) y3 t* K  ?* H
" f% F% e8 U/ v6 M2 x8 C2 t2 g

1 k: c3 H- Y9 W' @
: X' _! [/ J8 T8 a
UID
- o7 s# }: F* A7 H' q# f
该压缩文件包中含盗号木马病毒,该病毒是于楼主上传日生成的,因此是否有意为之?1 x$ o& }- Y  K  Z& _/ S1 P1 r4 E
& i( a  _5 a$ t& p6 `
http://www.3dportal.cn/discuz/viewthread.php?tid=531851&extra=page%3D1$ w8 k3 w! T: k2 f$ c

" Y. J1 `0 M" w本人原是用卡巴发现带毒的,现打开瑞星结果一样。不知各位有没注意该文件夹中有“工程计算器的图标是安装程序图标,并且文件生成时间是2008-7-16 11:10,点击后却不是安装文件,而是姜边先生编制的实用计算器,运行该程序后会在您的C:/WINDOWS/system32文件夹下生成二个文件,大家查文件生成时间即可看见,一个是文件名好几位随机字母组成后缀名”DLL“的扩展应用程序(为了说明本人试过几次生成的文件名均不同),另一个文件名为”adionalcoo.ini"的配置文件,打开该文件会出现 很无辜的文本(详见附图)。该程序运行后还会在您的电脑IE启动项中添加插件(详见瑞星防火墙截图与第四幅截图的文件名对比)。有时转载的程序是原来就带毒上传者并不知情,但从该带毒程序的生成时间看是否有意就很不好说了,8 ?3 n: a6 f: G1 _  _

; T4 u9 Q, u& j1 W[ 本帖最后由 smgb061230 于 2008-7-17 19:44 编辑 ]
1.jpg
2.jpg
3.jpg
4.jpg
5.jpg
发表于 2008-7-17 07:56:05 | 显示全部楼层 来自: 中国山东青岛
若是有意为之,就太可恶了!
发表于 2008-7-17 08:44:55 | 显示全部楼层 来自: 中国江苏苏州
一经查实 定将严惩不贷~~~~
发表于 2008-7-17 09:03:10 | 显示全部楼层 来自: 中国广东中山
,不是吧,昨晚我下载这个压缩包并打开计算器试用了,可怜我的电脑“裸奔”的,要真有毒,惨。。。。。请大家帮忙核实下。
发表于 2008-7-17 13:39:06 | 显示全部楼层 来自: 中国广东东莞
还好我没有下载。不过也可能是无心的。
发表于 2008-7-17 13:48:22 | 显示全部楼层 来自: 中国浙江温州
强烈遣责传播病毒行为。如果是有意上传实在不应该,应受到惩罚封号降级倾家荡产。无意则无过,会员在下载的资料都应杀杀毒,消消毒。
: O$ q# Q/ J0 j5 }建议论坛查实处理,给会员一个说法。来个公告。
发表于 2008-7-17 14:03:02 | 显示全部楼层 来自: 中国浙江杭州
通过瑞星杀毒、防火墙没发现异常;windows清理助手也没有发现异常
发表于 2008-7-17 14:34:51 | 显示全部楼层 来自: 中国山西太原
刚才一位超版告诉我这个消息,我马上作了检查,我用的是瑞星2008(20.53.30),没发现任何病毒。可能是楼主的机子内的固有病毒吧!3 G: M. J9 R" [
希望大家都帮助再检查一下!1 x  C# Z# I7 [9 J

; p2 T. E5 g2 E* e0 b[ 本帖最后由 gaoyns 于 2008-7-17 14:39 编辑 ]
瑞星杀毒.jpg
发表于 2008-7-17 14:56:54 | 显示全部楼层 来自: 中国四川成都
未发现,请楼主再查,最好给出爆病毒时的截图说明。
) K/ v% H) n! T/ {- L8 W. L. ~ 1.jpg
8 o5 k4 P4 L0 v) s: s% d0 x, c8 s' V, F# w# O3 o
但有一程序要自动连接网络:
2 @" w, s: L" W' ^6 C+ P/ A/ ^7 l 2.jpg
9 {- }' B+ Q- q/ {6 v, I  d) L
; {/ Y+ T  |1 k+ T. D6 K0 o% n7 ][ 本帖最后由 zzjmail 于 2008-7-17 15:02 编辑 ]
发表于 2008-7-17 16:19:56 | 显示全部楼层 来自: 中国湖南株洲
我用的是卡巴斯基7.0正版软件,没有发现病毒!
发表于 2008-7-17 16:26:24 | 显示全部楼层 来自: 中国山西太原
年初我们这里不少人用卡巴,后来发现把应用程序的执行文件都当成病毒给删了,还有的把系统文件给删除了,目前我们这里大部分不用卡巴了。
发表于 2008-7-17 16:34:53 | 显示全部楼层 来自: 中国湖南株洲
谢谢楼上gaoyns兄弟提醒,但我目前用着还比较省事,虽然有不足的地方,但他的杀毒能力还是比较强悍!
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则


Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表