求助怎么杀这个木马,他在后台挖矿
病毒吧
全部回复
仅看楼主
level 5
Gigolo 楼主
在cracking city这个网站上下的,用他的激活工具激活idm以后每次开机会后台自动运行挖矿。他是伪装成com surrogate的dll host进程,会占40到50的cpu。我发现以后每次开机得手动在任务管理器把这个进程结束,很麻烦,去在网上搜到有人中过分析过这个病毒(分析的具体链接https://l0serqianxia.github.io/blog/2024/05/03/Cracked-Software-with-Miner/),但是没说怎么解决,求帮助
2024年11月02日 11点11分 1
吧务
level 12
你需要把病毒样本的下载方式发出来
2024年11月02日 12点11分 2
吧务
level 16
楼主你没安装杀毒软件吗??
2024年11月02日 12点11分 3
装了,吧主你看我下面的回复
2024年11月02日 12点11分
360不报这个毒
2024年11月02日 12点11分
卡巴斯基杀完以后重启搞得我鼠标键盘都用不了了
2024年11月02日 12点11分
最后用的火绒杀的
2024年11月02日 12点11分
level 5
Gigolo 楼主
.......用360扫这个东西不报毒……用卡巴斯基杀完以后重启鼠标键盘都用不了……搞得最后重装系统…….
2024年11月02日 12点11分 4
键盘鼠标用不了的问题,置顶帖已经给出解决办法了。当然你重装后木马也没了,那你重装后用的什么杀毒软件?
2024年11月02日 12点11分
@G5125872 重装以后我是又用了一次这个工具才发现是他的问题,然后用火绒无伤拿下的
2024年11月02日 12点11分
@G5125872 置顶帖我没细看...
2024年11月02日 12点11分
@Gigolo 那你现在用的是什么反病毒软件?
2024年11月02日 12点11分
level 5
Gigolo 楼主
2024年11月02日 13点11分 5
level 1
我现在从idm换fdm了
2024年11月03日 05点11分 6
level 1
安装360一杀全光,重新装系统就好,实在不行就把硬盘换了,换个新硬盘
2024年11月03日 10点11分 7
火绒无伤拿下了
2024年11月03日 14点11分
@tb.1.6ec4ae21.gRJyGZ41keputYGmtZzIEA 需要互相照顾,预防免杀问题
2024年11月24日 02点11分
level 6
是咋看出来它在后台挖矿的?
2024年11月04日 07点11分 9
@七代孔子 你那种是正常初始化程序的表现,我那个是那个远程木马我不把它结束任务他就一直转一直跑我cpu
2024年11月05日 23点11分
@七代孔子 帖子里讲了啊,我下了英文的软件激活工具,cmd执行的,激活的时候被远程注入了
2024年11月06日 04点11分
每次电脑一开机我风扇呼呼转,一看,给我5600x干到4.3ghz了,你说有没有鬼[阴险]不过看到分析报告之前我也只是怀疑,占资源这么高的也就换成挖矿了
2024年11月04日 12点11分
@Gigolo 我笔记本开机后也会疯狂转一会儿然后慢慢平静[惊哭]
2024年11月05日 14点11分
level 5
360不报毒?可以去360社区反馈给官方工作人员
2024年11月06日 03点11分 10
level 9
说实话idm这软件也不贵,永久版也就一百多[呵呵]
2024年11月07日 13点11分 11
level 1
直接把它删了不就行了
2024年11月17日 03点11分 12
level 1
修改注册表,开机自启禁掉,再删
2024年11月29日 02点11分 13
level 1
楼主具体怎么操作的?我也有这个,只有在我看图的时候占用10%cpu左右,不看图平时都是0%,但每次想自动文件就被阻止因为已经在这个come surrogate中打开,每次手动关很麻烦
2025年01月01日 19点01分 14
我用火绒无伤杀的,第一次用卡巴杀的但是杀的我键鼠都用不了了
2025年01月02日 11点01分
level 1
这破站带毒 多少年了,20年开始就看到有人在反馈。没想到现在网站还活得好好的,还能一直更新破解软件,我就很纳闷,怎么没人去管他
2025年03月25日 06点03分 15
1 2 尾页