精易论坛

标题: 乐易模块 报毒后门木马 大佬帮忙鉴定一下我这文件 [打印本页]

作者: mufu    时间: 2024-1-17 23:25
标题: 乐易模块 报毒后门木马 大佬帮忙鉴定一下我这文件
看了下文件修改日期是21年的,但我不记得是在这乐易论坛还是精易论坛下的了。没在其他地方下过
刚刚用火绒扫描时,突然扫出这个后门病毒,但我不确定是不是真的有。因为我一直都有用这个模块,以前也用火绒全盘扫过,但是并没有问题

不过我在去年 前年,确实都有被远程控制过,但不确认是不是这个模块导致的,因为我几乎所有软件都用了乐易模块来写多线程
特别是去年,上个厕所的功夫,回来看到自己鼠标在动,在复制我的源码,如果不是我在火绒设置了防偷源码的限制,就被他鼠标点击确认了。

被远程了,我立马断网线,然后重装系统后 立马360杀毒 强杀+火绒,均没发现有任何病毒。但是今天突然又扫描到了
下面是模块+模块源码。
https://wwyt.lanzn.com/iAjJJ1ley3ba


作者: 如若    时间: 2024-1-18 00:06
可能是你电脑有毒~
作者: zzdd2215415    时间: 2024-1-18 01:00
开启火绒的联网控制,任何需要进行网络连接的进程都会被提示询问是否允许,专治隐藏木马,我连系统的一些进程需要联网 都禁止了
作者: springsnow    时间: 2024-1-18 07:56
检查一下

.版本 2

.常量 _常量119D6, "<文本长度: 211573>"

作者: mufu    时间: 2024-1-18 12:52
哒哒哒哒哒哒多多多多
作者: 乐鱼驴    时间: 2024-6-22 16:37
如果不是我在火绒设置了防偷源码的限制
这个哪里设置的,我也被远程过
作者: ycqjgege    时间: 2024-11-27 04:18
更让人若若若若若若若若若若若若若若若若若若若热




欢迎光临 精易论坛 (https://125.confly.eu.org/) Powered by Discuz! X3.4