网页
资讯
视频
图片
知道
文库
贴吧
地图
采购
进入贴吧
全吧搜索
吧内搜索
搜贴
搜人
进吧
搜标签
日
一
二
三
四
五
六
签到排名:今日本吧第
个签到,
本吧因你更精彩,明天继续来努力!
本吧签到人数:0
一键签到
可签
7
级以上的吧
50
个
一键签到
本月漏签
0
次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行
补签
。
连续签到:
天 累计签到:
天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
02月07日
漏签
0
天
病毒吧
关注:
302,665
贴子:
1,201,182
看贴
图片
吧主推荐
视频
游戏
10
回复贴,共
1
页
<返回病毒吧
>0< 加载中...
Trojan/KillWin.ar
只看楼主
收藏
回复
niko144
正在加载
4
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
请问这个木马是怎么回事 我删过后还是会出现 .... 不懂了
送TA礼物
IP属地:上海
1楼
2024-11-29 16:18
回复
niko144
正在加载
4
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
顶
IP属地:上海
2楼
2024-11-29 16:19
回复
收起回复
niko144
正在加载
4
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
【1】2024-11-29 16:00:33,病毒防护,文件实时监控,发现病毒Trojan/KillWin.ar, 已处理
病毒名称:Trojan/KillWin.ar
病毒ID:118964298E818C6A
病毒路径:C:\Windows\System32\winsvcf\x676709.exe
操作类型:执行
操作结果:已处理,删除文件
进程ID:32268
操作进程:C:\Windows\System32\cmd.exe
操作进程命令行:cmd.exe /c start "" "c:\windows\system32\winsvcf\x676709.exe"
父进程ID:13764
父进程:C:\Windows\System32\svchost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【2】2024-11-28 22:32:43,病毒防护,文件实时监控,发现病毒Trojan/KillWin.ar, 已处理
病毒名称:Trojan/KillWin.ar
病毒ID:118964298E818C6A
病毒路径:C:\Windows\System32\winsvcf\x198346.exe
操作类型:执行
操作结果:已处理,删除文件
进程ID:43332
操作进程:C:\Windows\System32\cmd.exe
操作进程命令行:cmd.exe /c start "" "c:\windows\system32\winsvcf\x198346.exe"
父进程ID:35268
父进程:C:\Windows\System32\svchost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【3】2024-11-28 10:48:54,病毒防护,文件实时监控,发现病毒HackTool/CoinMiner.m, 已处理
病毒名称:HackTool/CoinMiner.m
病毒ID:F33ED3D6E3C36FB0
病毒路径:C:\Windows\System32\winsvcf\x370920.dat
操作类型:执行
操作结果:已处理,删除文件
进程ID:21172
操作进程:C:\Windows\System32\cmd.exe
操作进程命令行:cmd.exe /c x370920.dat -o zeph.2miners.com:2222 -u ZEPHs7a4EGhZrtixaZm1DHBK3Q7AXXGpN35FeUsUT6dHA3S4PRdkCoKiitx4GPS8dcTmZ6Y8WicgaGY8ukstRi11DaSepfFaeaK --rig-id=rig_00 --max-cpu-usage=50
父进程ID:5664
父进程:C:\Windows\System32\svchost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【4】2024-11-27 12:58:00,病毒防护,文件实时监控,发现病毒Trojan/CoinMiner.jb, 已处理
病毒名称:Trojan/CoinMiner.jb
病毒ID:1901141066D4E26E
病毒路径:C:\Windows\System32\winsvcf\x774499.dat
操作类型:执行
操作结果:已处理,删除文件
进程ID:19724
操作进程:C:\Windows\System32\cmd.exe
操作进程命令行:cmd.exe /c x774499.dat --algo kawpow --server clore.2miners.com:2020 --user ARx98bwFfmCkSj9HqH5368UYx2TSS4sCPp.rig_00 --intensity 55 --templimit 85
父进程ID:27164
父进程:C:\Windows\System32\svchost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【5】2024-11-26 23:11:01,病毒防护,文件实时监控,发现病毒HackTool/CoinMiner.m, 已处理
病毒名称:HackTool/CoinMiner.m
病毒ID:F33ED3D6E3C36FB0
病毒路径:C:\Windows\System32\winsvcf\x812139.dat
操作类型:执行
操作结果:已处理,删除文件
进程ID:35252
操作进程:C:\Windows\System32\cmd.exe
操作进程命令行:cmd.exe /c x812139.dat -o zeph.2miners.com:2222 -u ZEPHs7a4EGhZrtixaZm1DHBK3Q7AXXGpN35FeUsUT6dHA3S4PRdkCoKiitx4GPS8dcTmZ6Y8WicgaGY8ukstRi11DaSepfFaeaK --rig-id=rig_00 --max-cpu-usage=50
父进程ID:28836
父进程:C:\Windows\System32\svchost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【6】2024-11-26 16:46:03,病毒防护,文件实时监控,发现病毒Trojan/CoinMiner.jb, 已处理
病毒名称:Trojan/CoinMiner.jb
病毒ID:1901141066D4E26E
病毒路径:C:\Windows\System32\winsvcf\x567402.dat
操作类型:执行
操作结果:已处理,删除文件
进程ID:29928
操作进程:C:\Windows\System32\cmd.exe
操作进程命令行:cmd.exe /c x567402.dat --algo kawpow --server clore.2miners.com:2020 --user ARx98bwFfmCkSj9HqH5368UYx2TSS4sCPp.rig_00 --intensity 55 --templimit 85
父进程ID:34460
父进程:C:\Windows\System32\svchost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【7】2024-11-26 00:24:22,病毒防护,文件实时监控,发现病毒Trojan/CoinMiner.jb, 已处理
病毒名称:Trojan/CoinMiner.jb
病毒ID:1901141066D4E26E
病毒路径:C:\Windows\System32\winsvcf\x691746.dat
操作类型:执行
操作结果:已处理,删除文件
进程ID:11412
操作进程:C:\Windows\System32\cmd.exe
操作进程命令行:cmd.exe /c x691746.dat --algo kawpow --server clore.2miners.com:2020 --user ARx98bwFfmCkSj9HqH5368UYx2TSS4sCPp.rig_00 --intensity 55 --templimit 85
父进程ID:37728
父进程:C:\Windows\System32\svchost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【8】2024-11-25 21:33:44,病毒防护,文件实时监控,发现病毒HackTool/CoinMiner.m, 已处理
病毒名称:HackTool/CoinMiner.m
病毒ID:F33ED3D6E3C36FB0
病毒路径:C:\Windows\System32\winsvcf\x720997.dat
操作类型:执行
操作结果:已处理,删除文件
进程ID:30464
操作进程:C:\Windows\System32\cmd.exe
操作进程命令行:cmd.exe /c x720997.dat -o zeph.2miners.com:2222 -u ZEPHs7a4EGhZrtixaZm1DHBK3Q7AXXGpN35FeUsUT6dHA3S4PRdkCoKiitx4GPS8dcTmZ6Y8WicgaGY8ukstRi11DaSepfFaeaK --rig-id=rig_00 --max-cpu-usage=50
父进程ID:14168
父进程:C:\Windows\System32\svchost.exe
IP属地:上海
3楼
2024-11-29 16:21
回复
收起回复
niko144
正在加载
4
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
IP属地:上海
来自
iPhone客户端
4楼
2024-11-29 17:11
回复(1)
收起回复
安博莉亚
等待激活
2
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
你的白名单里可能有病毒或者联网盗版这种,如果你确定他没问题可以把杀毒的安全等级调低一点
IP属地:美国
5楼
2024-11-29 17:54
回复(3)
收起回复
月羽清歌
主网浸透
11
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
确实是木马,挖矿加一种其他木马,木马的源文件没有被找出来。顺便附上吧主语录。
IP属地:湖北
来自
Android客户端
6楼
2024-11-29 18:21
回复(1)
收起回复
登录百度账号
扫二维码下载贴吧客户端
下载贴吧APP
看高清直播、视频!
贴吧热议榜
1
哪吒2为何能拿下电影票房之首
1689450
2
素食吧头像变长崎素世
1380864
3
家长把手办和NS扔了
1352764
4
《海贼王》1139话情报贾巴登场
963576
5
崩铁阿格莱雅强度如何?
691210
6
电影拍太烂竟成为绝版
524350
7
泰缅边境地区断电后现状如何
459312
8
具俊晔宣布放弃大S遗产
446292
9
哪吒2能打破多少记录
403414
10
王楚钦轻取卡尔伯格
381927
贴吧页面意见反馈
违规贴吧举报反馈通道
贴吧违规信息处理公示