楼主: ab222525
收起左侧

[交流探讨] 中招了,中了个挖矿病毒

[复制链接]
clevey
发表于 2019-10-27 08:31:30 | 显示全部楼层
bitminer 卡巴无法判断是不是你自己开的矿 所以归为not a virus
Jomye
发表于 2019-10-27 08:42:46 | 显示全部楼层
huang1111 发表于 2019-10-26 19:55
hello

什么意思,我怎么没看懂。。。

楼主应该是只认火绒扫出的cmdc.exe,昨天我在样本区直接扫出了三个。
huang1111
发表于 2019-10-27 08:54:23 | 显示全部楼层
Jomye 发表于 2019-10-27 08:42
楼主应该是只认火绒扫出的cmdc.exe,昨天我在样本区直接扫出了三个。

至少我觉得卡巴斯基没有漏
KIS2020 批注 2019-10-27 085334.png
KK院长
发表于 2019-10-27 08:57:22 | 显示全部楼层
把系统中 powershell删了或改名,就没挖矿啥事了.
火绒不是可以开HIPS吗?  自定义 powershell呢?
飘浮
发表于 2019-10-27 09:22:29 | 显示全部楼层
火绒这么牛。。
PanzerVIIIMaus
发表于 2019-10-27 10:30:28 | 显示全部楼层
klub 发表于 2019-10-27 06:43
卡巴斯基在哪开启灰色软件侦测,大佬能给说下吗?!能截个图最好。

这里



顺带通知一下楼主

@ab222525

a8855942
发表于 2019-10-27 11:31:49 | 显示全部楼层
悲剧了。我玩毒中过灰鸽子。
ab222525
 楼主| 发表于 2019-10-27 12:35:47 | 显示全部楼层

感谢,之前卡巴全盘扫描不报毒,也没仔细看
LQX375215
发表于 2019-11-6 00:23:20 | 显示全部楼层
遇到过类似的情况 全新的硬盘全新安装的纯净系统
装完驱动联网激活系统 静置约半小时后风扇狂转 开始以为驱动不干净 重装系统后不安装驱动也是同样问题 发现只有联网就会出问题

没办法 关掉屏幕节电模式 打开任务管理器 盯着cpu占用排行等着发作
终于找到偷资源的进程 xmrig.exe 查了下是门罗币的挖矿程序

后来发现在路由里关掉相应的DMZ主机设置就好了
看来裸奔有危险啊
蓝泽祈
头像被屏蔽
发表于 2019-11-6 11:05:24 | 显示全部楼层
我们关注的是哪个色色的游戏,在哪呢
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 05:27 , Processed in 0.099240 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表