Board logo

標題: 藏有木馬病毒修改首頁既軟件 [打印本頁]

作者: thomas6681    時間: 2016-12-25 15:07     標題: 藏有木馬病毒修改首頁既軟件

小巧的看图修图工具Alternate Pic View2.330
你只要打開就即時中招,首頁被改為hao123.小心.
picview.jpg

圖片附件: picview.jpg (2016-12-25 15:07, 43.15 KB) / 下載次數 60
https://h2.hkepc.com/forum/attachment.php?aid=1948491&k=af4c510916d9d157d8ca120630e3641b&t=1781584475&sid=4NkiYwHLrg


作者: naxingxiao    時間: 2016-12-31 09:48

360安全衛士,本身已經系好強悍嘅毒物嚟!
作者: TH30    時間: 2016-12-31 10:04

360安全衛士,本身已經系好強悍嘅毒物嚟!
naxingxiao 發表於 2016-12-31 09:48 AM


咁就為之一物治一物啊
作者: TH30    時間: 2016-12-31 10:07

回覆 1# thomas6681

樓主比條原拎測試下?

我想做勇士,但比FF擋左:

Reported Unwanted Software Page!
This web page at nxz.uzzf.com has been reported to contain unwanted software and has been blocked based on your security preferences.
     
作者: thomas6681    時間: 2016-12-31 11:19

本帖最後由 thomas6681 於 2016-12-31 11:25 編輯
回覆  thomas6681

樓主比條原拎測試下?

我想做勇士,但比FF擋左:

Reported Unwanted Software Page!
...
TH30 發表於 2016-12-31 10:07

這裡可以,小心.
https://mega.nz/#!Y5hhEbCa!n_nV5 ... dZxumYiOfJTFNML3-iE
作者: TH30    時間: 2016-12-31 11:32

這裡可以,小心.
thomas6681 發表於 2016-12-31 11:19 AM


慘了
之前冇人U/L過上VT
0 / 51

SHA256:         a2c5d9f1f62ac5a621124181fb0fd0e18dfbd28dafab4a4fdf7ddde8d3dfbf59
File name:         小巧的看图修图工具Alternate Pic View2.330.rar
Detection ratio:         0 / 51
Analysis date:         2016-12-31 03:29:42 UTC ( 0 minutes ago )

https://www.virustotal.com/en/file/a2c5d9f1f62ac5a621124181fb0fd0e18dfbd28dafab4a4fdf7ddde8d3dfbf59/analysis/1483154982/
作者: TH30    時間: 2016-12-31 11:37

PicViewer.exe
果然強國野先識強國野點毒
西國野 0/56

SHA256:         18363da9a7d1978cd2d12263df9fb0cca962abc3a86d5201d44400e02c68e535
File name:         PicViewer.exe
Detection ratio:         0 / 56
Analysis date:         2016-12-31 03:34:56 UTC ( 0 minutes ago )

https://www.virustotal.com/en/file/18363da9a7d1978cd2d12263df9fb0cca962abc3a86d5201d44400e02c68e535/analysis/1483155296/
作者: thomas6681    時間: 2016-12-31 11:38

慘了
之前冇人U/L過上VT
0 / 51

SHA256:         a2c5d9f1f62ac5a621124181fb0fd0e18dfbd28dafab4a4fdf7 ...
TH30 發表於 2016-12-31 11:32

防毒軟件係check吾到,只是改你既登錄冊.
作者: thomas6681    時間: 2016-12-31 11:42

用windows defender check
wd.jpg

圖片附件: wd.jpg (2016-12-31 11:42, 87.25 KB) / 下載次數 70
https://h2.hkepc.com/forum/attachment.php?aid=1949966&k=e2c4323ef1c3ba1f96fdc88b60a82382&t=1781584475&sid=4NkiYwHLrg


作者: thomas6681    時間: 2016-12-31 11:51

我剛剛試過強行執行,似乎這個軟件在win10 企業版LTSB無效.吾比改登錄冊.
pv.jpg

圖片附件: pv.jpg (2016-12-31 11:50, 61.11 KB) / 下載次數 51
https://h2.hkepc.com/forum/attachment.php?aid=1949970&k=119694364b1953014c1a9a1a6fecc3f7&t=1781584475&sid=4NkiYwHLrg


作者: naxingxiao    時間: 2016-12-31 12:06

咁就為之一物治一物啊
TH30 發表於 2016-12-31 10:04


習大大講嘅,沒有最毒,只有更毒!
作者: thomas6681    時間: 2016-12-31 12:32

除了picView.exe有問題之外,其他如ImgConv,Extractor,ExeSlide,Capturer,QRCodeGenerator試過無問題.





歡迎光臨 電腦領域 HKEPC Hardware (https://h2.hkepc.com/forum/) Powered by Discuz! 7.2