飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 627|回复: 8

[求助] 易语言5.95加密狗,这个程序我怀疑有病毒

[复制链接]
  • TA的每日心情

    2024-4-26 19:42
  • 签到天数: 5 天

    [LV.2]偶尔看看I

    发表于 3 天前 | 显示全部楼层 |阅读模式
    本帖最后由 kisl7979 于 2025-6-13 23:50 编辑

    https://hpsocket.lanzouo.com/ij6ou2yqf87i
    由于最近发现我电脑的很多软件都会在运行后在当前目录出现一个 HD_软件名 的软件 比如你运行了 QQ 那么QQ目录就会存在一个HD_QQ 的程序 如果你运行如果你运行 HD_QQ.exe 那就一定会出现 HD_HD_QQ.exe   而且体积还不一样,这个问题我冲装系统还是存在 重装后是打开了一些软件 但是我也没发现是打开哪个软件出现的,今天我有从装了 然后之运行了这个程序 然后电脑各种程序就逐步出现这种问题了。
    这个病毒不是瞬间感染的 是一点点的感染 起初我认为是火绒的防护导致的后来用360也是这样 因为我这边易语言常用 我在火绒和360都把易语言根目录加白了所以我怀疑是这个东西惹的祸。在没有使用这个东西之前电脑没有出现这个情况,
    易语言5.95加密狗,这个程序我怀疑有病毒,小弟水平有限分析不来,但是这个玩意打开就会在 C:\Windows 写一个DBXX.EXE的文件 而且文件属性是隐藏的。

    被感染后所有程序上都会被加管理员权限的那种小盾牌,狗日的啊 百度网盘自检程序都不过了 直接提示程序被修改 要求从新安装
    如果有大佬分析出来了 麻烦发帖通告避免更多人被这个病毒感染




    PYG19周年生日快乐!
  • TA的每日心情

    2025-1-12 22:11
  • 签到天数: 247 天

    [LV.8]以坛为家I

    发表于 前天 00:32 | 显示全部楼层
    发火绒让他们分析分析
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2025-1-14 18:39
  • 签到天数: 2398 天

    [LV.Master]伴坛终老

    发表于 前天 00:33 | 显示全部楼层
    可以上传微步在线云沙箱看看
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    郁闷
    2025-1-14 08:12
  • 签到天数: 162 天

    [LV.7]常住居民III

    发表于 前天 11:08 | 显示全部楼层
    应该是你下载的有问题吧,一直在用这个,没出现你说的这问题
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2024-4-26 19:42
  • 签到天数: 5 天

    [LV.2]偶尔看看I

     楼主| 发表于 前天 11:11 | 显示全部楼层
    liduowu 发表于 2025-6-14 11:08
    应该是你下载的有问题吧,一直在用这个,没出现你说的这问题

    我昨天从装没有运行这个东西,目前所有程序都正常
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    郁闷
    2025-1-14 08:12
  • 签到天数: 162 天

    [LV.7]常住居民III

    发表于 前天 11:14 | 显示全部楼层
    下载后,QQ安全管家直接清除了病毒,但文件还存,下载别人的工具,最好是在虚拟机下测试
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    郁闷
    2025-1-14 08:12
  • 签到天数: 162 天

    [LV.7]常住居民III

    发表于 前天 11:16 | 显示全部楼层
    kisl7979 发表于 2025-6-14 11:11
    我昨天从装没有运行这个东西,目前所有程序都正常

    嗯,此文件QQ安全管家提示病毒
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2025-1-13 08:08
  • 签到天数: 860 天

    [LV.10]以坛为家III

    发表于 前天 12:47 | 显示全部楼层
    本帖最后由 lemon1129 于 2025-6-14 12:51 编辑

    DBXX.EXE是真正的破解用的文件,复制出来用就行了 不过其实本质也就是释放了e.exe和其他一些配置  具体没细看了  
    外壳有个shellcode生成了一个exe在temp目录 会访问一个外部网站 不过那个404了  
    没发现其他明显的问题
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表