开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 908|回复: 8
收起左侧

[已答复] DLL自带木马病毒

[复制链接]
匿名
匿名  发表于 2025-11-10 01:52:47 |阅读模式   江西省南昌市
本帖最后由 如果 于 2025-11-10 08:55 编辑

https://www.virscan.org/report/0cad0b50a2243324d5a3bc95d7ff768c6533ae847f0c3b251fc7328fe23c95c1  这是检测网址检测到的病毒名称

W32/Felix:P:Unknown!Eldorado是一个用Delphi编写的盗取用户密码的木马病毒。

该病毒通过遍历用户打开的窗口,查找Edit控件,来获取用户的密码输入,并结束某些与安全防护相关的进程,如KVSRVXP.EXE、CCENTER.EXE、RAVMOND.EXE、RAVTIMER.EXE、密码防盗专家、绿鹰PC万能精灵等,以阻止这些安全软件的正常运行,从而窃取用户的敏感信息

6


Gen:Variant.Graftor.500692
病毒概述

Gen:Variant.Graftor.500692 是一个被杀毒软件标记为潜在威胁的恶意软件。这类病毒通常被称为木马下载器,它们能够自我复制,并感染其他电脑程序或文件。这种病毒通常会通过网络、电子邮件或移动存储设备等方式传播

9
。一旦感染,它们可能会破坏系统功能、窃取个人信息或加密用户文件并要求赎金
9

病毒特性

Gen:Variant.Graftor 系列病毒具有高度的变异性,这意味着它们能够不断变化其代码,以逃避杀毒软件的检测。这种特性使得它们难以被彻底清除,也增加了用户系统的风险。此外,这些病毒还可能利用视频文件在线传播,视频文件中可以插入下载者程序,使用户在观看视频时就被中了黑客的后门程序


看到了就顺带检测了下,没想到还真有病毒

就是这个帖子 超仿dm综合工具源码,1:1还原_精易论坛


点评

他自己说让大家用任何方法去检测,检测到了又不让说了?这是什么情况,也没事,事不关已,高高挂起。管他们发什么,不会再说话了,打扰了   江西省南昌市  发表于 2025-11-10 21:51
玩易语言的你还看杀毒引擎,没反编译证据就不要出来说话了   江苏省徐州市  发表于 2025-11-10 21:38
结帖率:100% (1/1)

签到天数: 3 天

发表于 2025-11-12 18:14:06 | 显示全部楼层   江西省南昌市
如果 发表于 2025-11-12 17:12
程序存在误报的可能,请提供更加充足的证据,比如逆向分析之类的

麻烦管理删除一下,不好意思,打扰了
回复 支持 反对

使用道具 举报

签到天数: 2 天

发表于 2025-11-12 17:12:17 | 显示全部楼层   天津市
程序存在误报的可能,请提供更加充足的证据,比如逆向分析之类的
回复 支持 反对

使用道具 举报

结帖率:100% (1/1)

签到天数: 3 天

发表于 2025-11-10 21:51:56 | 显示全部楼层   江西省南昌市

麻烦管理把这个帖子删除一下,谢谢
回复 支持 反对

使用道具 举报

结帖率:100% (1/1)

签到天数: 3 天

发表于 2025-11-10 09:26:59 | 显示全部楼层   江西省南昌市

对的,是这个人写的,今天10月24号还是25号注册精易,上来就是王炸
回复 支持 反对

使用道具 举报

签到天数: 2 天

发表于 2025-11-10 08:56:01 | 显示全部楼层   天津市

点评

48个查毒引擎,只有2个引擎报毒,我写的dll这么牛逼吗?塞了***能躲过绝大多数杀软引擎?   河南省焦作市  发表于 2025-11-10 12:39
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

关闭

精易论坛 - 有你更精彩上一条 /2 下一条

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备2025452707号) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表