全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 847|回复: 14
打印 上一主题 下一主题

Virmach 抢购脚本 WinHost32.exe

[复制链接]
跳转到指定楼层
1#
发表于 2020-12-1 13:13:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式


这个图显示 139.exe 修改文件 WinHost32.exe ,我去看了下这个文件居然还在,在后台运行,赶紧后台停掉,然后手工删除了

火绒没报这个文件,不知道这个文件是不是病毒,大家小心
推荐
发表于 2020-12-1 13:15:09 来自手机 | 只看该作者
这病毒挺智能啊,还会自动改名
2#
发表于 2020-12-1 13:14:24 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
3#
 楼主| 发表于 2020-12-1 13:15:08 | 只看该作者
llmwxt 发表于 2020-12-1 13:14
在哪个位置啊!

谢谢了!

C:/Windows/System32
5#
发表于 2020-12-1 13:17:19 来自手机 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
6#
发表于 2020-12-1 13:19:00 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
7#
 楼主| 发表于 2020-12-1 13:19:47 | 只看该作者
llmwxt 发表于 2020-12-1 13:19
大佬,我电脑里面,这两个文件都没有

是不是就没事了啊!

应该没事,火绒扫一遍没事就没事了
8#
发表于 2020-12-1 13:21:30 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
9#
发表于 2020-12-1 13:24:55 | 只看该作者
是病毒,检测到虚拟机沙箱就不会运行。
10#
发表于 2020-12-1 13:26:35 | 只看该作者

你有提示让你下载139文件?还是你已经下载下来了?有些浏览器都会阻止偷偷下exe文件的吧,还有安全软件没有阻止么?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-15 21:10 , Processed in 0.068353 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表