请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块360粉丝商城360用户活动常见问题
大佬们好,@leo0205

就在昨天,我在这个网站下载了破解软件,疑似下载到了病毒(ht删除tps://pesktop.com/zh/windows/atnsoft-key-remapper)



我于昨天下载到的文件是这个,打包放到了百度网盘中
ht删     除tps://pan.baidu.com/s/1uK49eB2hcGTuGk76cjCUcA?pwd=0000

言归正传,我电脑是没有安装任何杀毒软件的,自带的Windows杀毒也关了。昨天刚下载到这个软件,看到奇怪的中东语言文件名,就起了疑心,但还是运行了。果不其然,运行之后电脑看上去什么都没发生,但是任务管理器里多了这个程序的进程,我就知道中病毒了。然后,我在虚拟机中先安装了360,然后运行这个程序,360提示我发现木马,是TrojanPSW.Rhadamanthys.HgIATxEA木马。问ChatGPT,说是窃取密码的木马,甚至还会留在电脑里。

是这样,我发现这个网站是正经网站,但是这个页面的下载链接似乎被劫持了,会跳转到一个中东语言的网站,再跳转到mega网盘,并且每天跳转的网盘链接都不同,也就是每天跳转的病毒木马都不同。

根据我在虚拟机中的测试,这个病毒:
1、打开之后在后台运行
2、运行一小会之后,网络出现10MB/S的上传
3、病毒自动停止运行,任务管理器里找不到

现在的问题是:
1、我在没有安装杀毒软件的情况下运行了这个木马,所以只能后知后觉地安装360全盘查杀,结果360说没有病毒。
2、请问这到底是什么病毒?
3、我担心病毒还在我的电脑里,伺机窃取密码,需不需要继续关注这件事呢?还是忘记这件事,继续用电脑呢?
我qq是1412445633



共 2 个关于中了这个病毒,360全盘扫描说没有病毒(TrojanPSW.Rhadamanthys.HgIATxEA)的回复 最后回复于 2025-6-4 14:58

评论

直达楼层

沙发
leo0205 产品答疑师 发表于 2025-6-4 14:32 | 只看该作者 | 私信

IP属地: 未知

我们先给技术分析一下相关软件吧
360fans_26923264 LV2.下士 我去,回复大佬一直说包含敏感词,发不出去,我连发了好几次都不行,结果给我一下子全放出来了……这论坛机制无语了🤣 
2025-6-4 15:01回复

IP属地: 浙江省

2025-6-4 14:59回复

IP属地: 浙江省

360fans_26923264 LV2.下士 好的,非常感谢大佬 
2025-6-4 14:58回复

IP属地: 浙江省

360fans_26923264 LV2.下士 好的,非常感谢大佬!就怕木马留在电脑里,我不想重装系统 
2025-6-4 14:57回复

IP属地: 浙江省

360fans_26923264 LV2.下士 好的,非常感谢大佬!其实我就怕木马留在电脑里,导致我到时候只能重装系统了,这是我最担心的…… 
2025-6-4 14:55回复

IP属地: 浙江省

还有2条评论,点击加载更多
板凳
360fans_26923264 LV2.下士 楼主 发表于 2025-6-4 14:58 | 只看该作者 | 私信

IP属地: 浙江省

好的,非常感谢大佬!其实我就怕木马留在电脑里,导致我到时候只能重装系统了,这是我最担心的……
leo0205 产品答疑师 相关木马已经拉黑了 ,您在扫描测试看看 
2025-6-4 17:51回复

IP属地: 未知

您需要登录后才可以回帖 登录 | 注册

本版积分规则

360fans_26923264 LV2.下士

粉丝:0 关注:0 积分:24

精华:0 金币:63 经验:21

IP属地: 浙江省

最后登录时间:2025-6-28

私信 加好友

最新活动

2025年360感恩用户节盛典圆满落幕|与用户

排行榜

热度排行 查看排行
本月
    本月

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表