请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块360粉丝商城360用户活动常见问题
我原本打算下载一个电影资源,下载后发现双击无法打开后,点属性发现该文件是一个快捷方式,指向cmd,目标是“ %comspec% /V:on/cSet V=%Temp%\%Usern...”(后面没法显示)。与此同时,通过360扫描发现了c盘下新建了文件夹(名字是utool什么的),且cmd被设置为开机自启,配套还有一个叫collectLog.bat的开机自启,还有一个被标记为“Heur.Generic.H8oAdBoA木马”的文件winmessage.exe。
我虽然已经通过360进行基本处理,但是由于不知道会不会仍然有残留的运行命令之类的存在,我在此将文件下载时的磁力放在这,供各位研究。请注意,文件本身是恶意程序,勿直接运行。
magnet:?xt=urn:btih:3e4150f7d9fbc8fc495df8c0c683fb94b6f96809
(不知道分区该怎么选,选了勒索类病毒的反馈)

共 2 个关于求助,我疑似下载了一个恶意程序的回复 最后回复于 2025-6-11 17:11

评论

直达楼层

沙发
360fans_36892075 LV2.下士 楼主 发表于 2025-6-10 19:55 | 只看该作者 | 私信

IP属地: 安徽省

对了,同collectlog.bat的目录下还有一个hiredis.dll文件,我怀疑是组件之一
板凳
papa_微博 产品答疑师 发表于 2025-6-11 17:11 | 只看该作者 | 私信

IP属地: 北京市

是一个远控,360支持查杀。
360fans_36892075 LV2.下士 所以我正常按360的扫盘来一次就ok了对吧 
2025-6-12 07:28回复

IP属地: 安徽省

您需要登录后才可以回帖 登录 | 注册

本版积分规则

360fans_36892075 LV2.下士

粉丝:0 关注:0 积分:36

精华:0 金币:73 经验:33

IP属地: 北京市

最后登录时间:2025-6-12

私信 加好友

最新活动

2025年Q4季度360各产品满意度获奖结果公示

排行榜

热度排行 查看排行
本月
    本月

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表