UltraDebug

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: A C D R G Y M Z X S P
公益项目,接受捐赠
查看: 1944|回复: 0
收起左侧

[引导型病毒] 伪装成jdk的病毒,非常险恶!

[复制链接]
aaaaaaa2

主题

0

回帖

UD

新手上路

UID
50
积分
40
注册时间
2022-5-18
最后登录
1970-1-1
2024-3-27 22:25:28 | 显示全部楼层 |阅读模式
情况:
最近3个月电脑时不时风扇狂转, 一直不知道原因 以为是w11的问题 也全盘查杀过
昨天风扇狂转时发现高占用应用是jdk17的javaw.exe,使用jconsole去查看进程也不显示任何java进程, 没多想
今天给软件设置开机自启时 发现 启动目录中有个javaw.jar文件, 我就感觉匪夷所思, 查看了一下这个文件发现了很多不对劲的地方
反编译看了一下
伪装成jdk的病毒,非常险恶! - aaaaaaa2_UltraDebug

伪装成jdk的病毒,非常险恶! - aaaaaaa2_UltraDebug

伪装成jdk的病毒,非常险恶! - aaaaaaa2_UltraDebug

我的天呐! 居然这么险恶的病毒
查毒地址
VirusTotal - File - e9fba9cf6063c2f616bbcfb9556afadd7f22ce57a6ecadb70432d8c465815f7b
https://www.virustotal.com/gui/file/e9fba9cf6063c2f616bbcfb9556afadd7f22ce57a6ecadb70432d8c465815f7b/details

麻烦大佬帮忙看看这是挖矿病毒还是偷我隐私文件的病毒, 如何根除??
我已删除该文件重新安装了所有JDK, 谢谢! 求帮忙看看, 电脑里有些重要文件, 发现这病毒里几个域名都是境外的

我使用了360 微软杀毒均为检测出该病毒, 他在我的启动目录里安全躺了3个月, 每次伴随着开机启动

javaw.7z

6.53 MB, 下载次数: 0, 下载积分: UD -2

解压密码:warning

UltraDebug免责声明
✅以上内容均来自网友转发或原创,如存在侵权请发送到站方邮件9003554@qq.com处理。
✅The above content is forwarded or original by netizens. If there is infringement, please send the email to the destination 9003554@qq.com handle.
回复 打印

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|Archiver|站点地图|UltraDebug ( 滇ICP备2022002049号-2 滇公网安备 53032102000034号)

GMT+8, 2025-6-21 00:27 , Processed in 0.029049 second(s), 9 queries , Redis On.

Powered by Discuz X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表