网页
资讯
视频
图片
知道
文库
贴吧
地图
采购
进入贴吧
全吧搜索
吧内搜索
搜贴
搜人
进吧
搜标签
日
一
二
三
四
五
六
签到排名:今日本吧第
个签到,
本吧因你更精彩,明天继续来努力!
本吧签到人数:0
一键签到
可签
7
级以上的吧
50
个
一键签到
本月漏签
0
次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行
补签
。
连续签到:
天 累计签到:
天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
05月17日
漏签
0
天
病毒吧
关注:
306,533
贴子:
1,224,193
看贴
图片
吧主推荐
视频
游戏
10
回复贴,共
1
页
<返回病毒吧
>0< 加载中...
Trojan/KillWin.ar
只看楼主
收藏
回复
niko144
正在加载
4
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
请问这个木马是怎么回事 我删过后还是会出现 .... 不懂了
送TA礼物
IP属地:江苏
1楼
2024-11-29 16:18
回复
niko144
正在加载
4
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
顶
IP属地:江苏
2楼
2024-11-29 16:19
回复
收起回复
2025-05-17 16:10:48
广告
niko144
正在加载
4
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
【1】2024-11-29 16:00:33,病毒防护,文件实时监控,发现病毒Trojan/KillWin.ar, 已处理
病毒名称:Trojan/KillWin.ar
病毒ID:118964298E818C6A
病毒路径:C:\Windows\System32\winsvcf\x676709.exe
操作类型:执行
操作结果:已处理,删除文件
进程ID:32268
操作进程:C:\Windows\System32\cmd.exe
操作进程命令行:cmd.exe /c start "" "c:\windows\system32\winsvcf\x676709.exe"
父进程ID:13764
父进程:C:\Windows\System32\svchost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【2】2024-11-28 22:32:43,病毒防护,文件实时监控,发现病毒Trojan/KillWin.ar, 已处理
病毒名称:Trojan/KillWin.ar
病毒ID:118964298E818C6A
病毒路径:C:\Windows\System32\winsvcf\x198346.exe
操作类型:执行
操作结果:已处理,删除文件
进程ID:43332
操作进程:C:\Windows\System32\cmd.exe
操作进程命令行:cmd.exe /c start "" "c:\windows\system32\winsvcf\x198346.exe"
父进程ID:35268
父进程:C:\Windows\System32\svchost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【3】2024-11-28 10:48:54,病毒防护,文件实时监控,发现病毒HackTool/CoinMiner.m, 已处理
病毒名称:HackTool/CoinMiner.m
病毒ID:F33ED3D6E3C36FB0
病毒路径:C:\Windows\System32\winsvcf\x370920.dat
操作类型:执行
操作结果:已处理,删除文件
进程ID:21172
操作进程:C:\Windows\System32\cmd.exe
操作进程命令行:cmd.exe /c x370920.dat -o zeph.2miners.com:2222 -u ZEPHs7a4EGhZrtixaZm1DHBK3Q7AXXGpN35FeUsUT6dHA3S4PRdkCoKiitx4GPS8dcTmZ6Y8WicgaGY8ukstRi11DaSepfFaeaK --rig-id=rig_00 --max-cpu-usage=50
父进程ID:5664
父进程:C:\Windows\System32\svchost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【4】2024-11-27 12:58:00,病毒防护,文件实时监控,发现病毒Trojan/CoinMiner.jb, 已处理
病毒名称:Trojan/CoinMiner.jb
病毒ID:1901141066D4E26E
病毒路径:C:\Windows\System32\winsvcf\x774499.dat
操作类型:执行
操作结果:已处理,删除文件
进程ID:19724
操作进程:C:\Windows\System32\cmd.exe
操作进程命令行:cmd.exe /c x774499.dat --algo kawpow --server clore.2miners.com:2020 --user ARx98bwFfmCkSj9HqH5368UYx2TSS4sCPp.rig_00 --intensity 55 --templimit 85
父进程ID:27164
父进程:C:\Windows\System32\svchost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【5】2024-11-26 23:11:01,病毒防护,文件实时监控,发现病毒HackTool/CoinMiner.m, 已处理
病毒名称:HackTool/CoinMiner.m
病毒ID:F33ED3D6E3C36FB0
病毒路径:C:\Windows\System32\winsvcf\x812139.dat
操作类型:执行
操作结果:已处理,删除文件
进程ID:35252
操作进程:C:\Windows\System32\cmd.exe
操作进程命令行:cmd.exe /c x812139.dat -o zeph.2miners.com:2222 -u ZEPHs7a4EGhZrtixaZm1DHBK3Q7AXXGpN35FeUsUT6dHA3S4PRdkCoKiitx4GPS8dcTmZ6Y8WicgaGY8ukstRi11DaSepfFaeaK --rig-id=rig_00 --max-cpu-usage=50
父进程ID:28836
父进程:C:\Windows\System32\svchost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【6】2024-11-26 16:46:03,病毒防护,文件实时监控,发现病毒Trojan/CoinMiner.jb, 已处理
病毒名称:Trojan/CoinMiner.jb
病毒ID:1901141066D4E26E
病毒路径:C:\Windows\System32\winsvcf\x567402.dat
操作类型:执行
操作结果:已处理,删除文件
进程ID:29928
操作进程:C:\Windows\System32\cmd.exe
操作进程命令行:cmd.exe /c x567402.dat --algo kawpow --server clore.2miners.com:2020 --user ARx98bwFfmCkSj9HqH5368UYx2TSS4sCPp.rig_00 --intensity 55 --templimit 85
父进程ID:34460
父进程:C:\Windows\System32\svchost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【7】2024-11-26 00:24:22,病毒防护,文件实时监控,发现病毒Trojan/CoinMiner.jb, 已处理
病毒名称:Trojan/CoinMiner.jb
病毒ID:1901141066D4E26E
病毒路径:C:\Windows\System32\winsvcf\x691746.dat
操作类型:执行
操作结果:已处理,删除文件
进程ID:11412
操作进程:C:\Windows\System32\cmd.exe
操作进程命令行:cmd.exe /c x691746.dat --algo kawpow --server clore.2miners.com:2020 --user ARx98bwFfmCkSj9HqH5368UYx2TSS4sCPp.rig_00 --intensity 55 --templimit 85
父进程ID:37728
父进程:C:\Windows\System32\svchost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【8】2024-11-25 21:33:44,病毒防护,文件实时监控,发现病毒HackTool/CoinMiner.m, 已处理
病毒名称:HackTool/CoinMiner.m
病毒ID:F33ED3D6E3C36FB0
病毒路径:C:\Windows\System32\winsvcf\x720997.dat
操作类型:执行
操作结果:已处理,删除文件
进程ID:30464
操作进程:C:\Windows\System32\cmd.exe
操作进程命令行:cmd.exe /c x720997.dat -o zeph.2miners.com:2222 -u ZEPHs7a4EGhZrtixaZm1DHBK3Q7AXXGpN35FeUsUT6dHA3S4PRdkCoKiitx4GPS8dcTmZ6Y8WicgaGY8ukstRi11DaSepfFaeaK --rig-id=rig_00 --max-cpu-usage=50
父进程ID:14168
父进程:C:\Windows\System32\svchost.exe
IP属地:江苏
3楼
2024-11-29 16:21
回复
收起回复
niko144
正在加载
4
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
IP属地:江苏
来自
iPhone客户端
4楼
2024-11-29 17:11
回复(1)
收起回复
安博莉亚
激活成功
3
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
你的白名单里可能有病毒或者联网盗版这种,如果你确定他没问题可以把杀毒的安全等级调低一点
IP属地:江苏
5楼
2024-11-29 17:54
回复(3)
收起回复
月羽清歌
主网浸透
11
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
确实是木马,挖矿加一种其他木马,木马的源文件没有被找出来。顺便附上吧主语录。
IP属地:湖北
来自
Android客户端
6楼
2024-11-29 18:21
回复(1)
收起回复
登录百度账号
扫二维码下载贴吧客户端
下载贴吧APP
看高清直播、视频!
贴吧热议榜
1
歌手2025首期排名
2519700
2
鸣潮2.4爆料有何看点
2014079
3
尼克斯4-2凯尔特人晋级东决
1950536
4
日本歌手BENI回应淘汰
1912626
5
曼联0-1切尔西英超8轮不胜
1867294
6
雅安纪委回应黄杨钿甜耳环事件
1854550
7
《剑星》登顶Steam热销榜
1428792
8
如何评价盲人体验小米su7手指骨折
1086382
9
IG零封NIP成功复仇
1037982
10
燕云凉州有张议潮
781452
贴吧页面意见反馈
违规贴吧举报反馈通道
贴吧违规信息处理公示