开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 5938|回复: 38
打印 上一主题 下一主题
收起左侧

[闲聊] 不好了!有人在论坛投毒了!!!

[复制链接]
结帖率:83% (55/66)
跳转到指定楼层
发表于 2019-5-14 17:57:52 | 只看该作者 回帖奖励 |正序浏览 |阅读模式   河南省郑州市
本帖最后由 猫叔m 于 2019-5-14 18:26 编辑

就是这个B的帖子:E盾UI登录器 [缓动 带音乐] 上市必备!传送门:https://125.confly.eu.org/forum.php?mod=viewthread&tid=14360617&highlight=E%B6%DC

此源码很多人都下载过,只要一经编译,就会释放后台bat进程!!关键这个帖子居然还上了淘专辑!!
最新进展,反编译了它的模块,带后门偷源码证据:

本来我一直在论坛下载别人的源码都不敢用资源表里的dll 和模块,就怕种后台。这个B的源码,我就手痒编译了一下
结果瞬间后台多出三个Wsmiiak.bat的后台程序,无法关闭,还有一个进程在不断的重启和关闭!!!



这个所在文件夹的三个bat一直在从这个阿里云39.100.86.109端口为8888的服务器隐藏输出和上传文件!!不停止的跳跃,真个进程管理器都是混乱状态!
怎么都删除不了,我怀疑我的源码和其他一些资料已经泄露,已经用火绒锁住了这个服务器的访问。
找到了文件地址却找不到这些文件,也不是单纯的隐藏,

锁住联网后,才可以删除它自动生成的这个文件夹

然而我还是不放心,打算洗C盘,我操他它奶奶的!!!!!!老子的资料啊啊啊啊啊啊啊啊啊啊啊啊啊啊!!!
注意:该后台三个bat疑似负责传输文件,一个不断跳跃的bat接应阿里云服务器和间断性隐藏文件,此外疑似还有几个exe后台也在运行,无法删除 无法查看,必须锁网才可以删除!




点评

这个源码只要一编译,会消耗大量时间甚至未响应,起初还纳闷,原来在投放后台   河南省郑州市  发表于 2019-5-14 18:10
吓得我赶紧打开任务管理器 emmmmmmmmmmm~~~~真干净   柬埔寨  发表于 2019-5-14 18:09
结帖率:93% (26/28)

签到天数: 8 天

35
发表于 2020-1-18 17:03:43 | 只看该作者   广东省东莞市
非单纯隐藏文件应该都设置了系统文件吧。。可以不勾选隐藏系统保护文件试试。
回复 支持 反对

使用道具 举报

34
发表于 2019-6-5 01:45:32 | 只看该作者   江苏省淮安市
路过,帮你顶下,多交流
回复 支持 反对

使用道具 举报

结帖率:98% (48/49)

签到天数: 13 天

33
发表于 2019-5-26 23:10:06 | 只看该作者   吉林省吉林市
偷了你们的源码 他在公布出来岂不美哉
回复 支持 反对

使用道具 举报

32
发表于 2019-5-21 18:33:07 高大上手机用户 | 只看该作者   河南省郑州市
最近很多毒啊
回复 支持 反对

使用道具 举报

结帖率:100% (3/3)

签到天数: 20 天

31
发表于 2019-5-21 11:28:52 | 只看该作者   广东省汕头市
哈哈哈,我一般都不敢用别人的模块
回复 支持 反对

使用道具 举报

30
发表于 2019-5-19 15:04:22 | 只看该作者   福建省莆田市
回复 支持 反对

使用道具 举报

结帖率:77% (17/22)
29
发表于 2019-5-16 21:37:05 | 只看该作者   浙江省湖州市
学习学习 艹
回复 支持 反对

使用道具 举报

结帖率:38% (3/8)
28
发表于 2019-5-16 12:00:13 | 只看该作者   广东省揭阳市
恐怖  还是不要随便用别人的了  吓到
回复 支持 反对

使用道具 举报

结帖率:83% (55/66)

签到天数: 6 天

27
 楼主| 发表于 2019-5-15 17:29:42 | 只看该作者   河南省郑州市
LLJ 发表于 2019-5-15 15:45
你确定是只要编译,不用运行吗?
那就是支持库也有毒。

运行 触发那个信息框的后台
回复 支持 反对

使用道具 举报

结帖率:100% (3/3)
26
发表于 2019-5-15 15:45:13 | 只看该作者   广东省汕头市
你确定是只要编译,不用运行吗?
那就是支持库也有毒。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报QQ: 793400750,邮箱:[email protected]
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表