360fans_58341545 发表于 2026-2-12 16:51

[病毒样本] 未知程序 连接UDP地址 设置启动项和注册表

本帖最后由 360fans_58341545 于 2026-2-12 19:41 编辑

昨日,我朋友教我学习易语言的某功能的开发,其中使用了精益模块,但是我的电脑(微软自带的安全中心)捕获了,这个程序


这个模块释放了 1.exe程序 同时写入了注册表,也加入了启动项!
(火绒TPC/IP信息)


(图:火绒请求网络2)


(这是我朋友帮忙看的,他也不懂,这个UDP是可以连接 且可以发送消息的)

压缩文件解压密码是52poji



希望360加强防御!










爱丽丝普拉 发表于 2026-2-12 17:18

您好,这边没看到您上传的样本附件,辛苦重新上传下呢

360fans_58341545 发表于 2026-2-12 19:38

好的!刚刚是因为没有权限发链接导致的!这里我重新上传一下! 我重新编辑一下!然后@你

360fans_58341545 发表于 2026-2-12 19:40

@爱丽丝普拉 你好!已经重新上传!

爱丽丝普拉 发表于 2026-2-13 18:40

您好,您添加下工作人员的微信,这个目前看已支持拦截

页: [1]
查看完整版本: [病毒样本] 未知程序 连接UDP地址 设置启动项和注册表