乐易论坛-乐易网易语言培训教程火山PC视窗中文编程交流论坛

 找回密码
 立即注册

手机号登录

用手机号号登陆

微信登录

微信扫码,快速开始

QQ登录

用QQ账号登陆

办理VIP,定制软件,报名培训联系QQ[重磅]2024年实地培训高清培训目录火山PC版乐易模块使用教程
有了火山,易语言是否还有必要学习吗?易语言0基础入门课程火山PC视窗0基础入门课程
乐易论坛官方QQ群一览表易语言外挂0基础入门课程火山PC视窗火山HOOK入门课程
易语言误报处理课程QQ空间POST课程2022年火山PC易语言POST系列课程
Android逆向Jeb动态调试0基础课程QQ邮箱网页POST课程WeChat个微Hook实战课程
百日Js加密分析实战课程(无密下载)QQ群POST课程h5游戏WebSocket逆向视频
JavaScript加密特训课程易语言汇编快速入门课程破解实战系列课程
手游模拟器脚本0基础课程易语言加密防破解0基础入门课程广告位招租联系QQ1615457736
查看: 496|回复: 6

[已解决] 乐易模块 报毒后门木马 大佬帮忙查看一下真假

[复制链接]

[已解决] 乐易模块 报毒后门木马 大佬帮忙查看一下真假

[复制链接]
已绑定手机
penjgvhh
等级头衔

等級:编程菜鸟

Rank: 2

积分成就
易币
贡献
主题
精华
金钱
积分
69
注册时间
2021-4-1
最后登录
1970-1-1

勋章墙

2024-1-17 23:20:46 | 显示全部楼层 |阅读模式

据统计90%查看本帖的人,都已经注册本站了哦

您需要 登录 才可以下载或查看,没有账号?立即注册

×

看了下文件修改日期是21年的,但我不记得是在这论坛还是精易论坛下的了。没在其他地方下过
刚刚用火绒扫描时,突然扫出这个后门病毒,但我不确定是不是真的有。因为我一直都有用这个模块,以前也用火绒全盘扫过,但是并没有问题

不过我在去年 前年,确实都有被远程控制过,但不确认是不是这个模块导致的,因为我几乎所有软件都用了乐易模块来写多线程
特别是去年,上个厕所的功夫,看到自己鼠标在动,在复制我的源码,如果不是我在火绒设置了防偷源码的限制,就被他鼠标点击确认了。

被远程了,我立马断网线,然后重装系统。火绒也查过,没发现有任何病毒。
下面是模块+模块源码。
https://wwyt.lanzn.com/iAjJJ1ley3ba

揰掵佲已获得悬赏 1 易币+15 易币

最佳答案

我这360没提示 在乐易模块V9.05030之前 资源文件 中有很多东西 可以自己测试一下 是哪个资源文件报毒 方法:导出资源文件到桌面 看下火绒报不报 其次 要看报什么毒 如果是蠕虫 那可能是你的电脑感染了 乐易模 ...
回复

使用道具 举报

已绑定手机
楼主
penjgvhh 楼主
等级头衔

等級:编程菜鸟

Rank: 2

积分成就
易币
贡献
主题
精华
金钱
积分
69
注册时间
2021-4-1
最后登录
1970-1-1

勋章墙

2024-1-18 10:26:48 | 显示全部楼层
哒哒哒哒哒哒多多多多多多多多多多多多多多多多多多多多多多多
回复

使用道具 举报

已绑定手机
已实名认证
揰掵佲
等级头衔

等級:乐易运营组

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

积分成就
易币
贡献
主题
精华
金钱
积分
33784
注册时间
2014-8-2
最后登录
1970-1-1

勋章墙

2024-1-18 12:34:19 | 显示全部楼层
我这360没提示
360木马查杀扫描日志
开始时间: 2024-1-18 12:27:15
扫描用时: 00:00:01
扫描类型: 自定义扫描
扫描引擎:360云查杀引擎(本地木马库)  360启发式引擎  QEX脚本查杀引擎
             QVM Ⅱ人工智能引擎 鲲鹏引擎  
扫描文件数: 2
系统关键位置文件: 0
系统内存运行模块: 0
压缩包文件: 0
安全的文件数: 2
发现安全威胁: 0
已处理安全威胁: 0


扫描选项
扫描后自动关机: 否
扫描模式: 常规模式
管理员:是


扫描内容
C:\Users\Administrator\Desktop\火绒病毒模块 源码\


扫描结果
未发现安全威胁

在乐易模块V9.05030之前 资源文件 中有很多东西 可以自己测试一下 是哪个资源文件报毒 方法:导出资源文件到桌面 看下火绒报不报  其次 要看报什么毒  如果是蠕虫 那可能是你的电脑感染了

乐易模块是开源的 可以自己对比源码 开源的东西 没必要上后门啥的

最后建议 使用最新版模块


乐易模块V10.10030 2023-10-24更新
https://www.leybc.com/thread-2843-1-1.html

回复

使用道具 举报

已绑定手机
楼主
penjgvhh 楼主
等级头衔

等級:编程菜鸟

Rank: 2

积分成就
易币
贡献
主题
精华
金钱
积分
69
注册时间
2021-4-1
最后登录
1970-1-1

勋章墙

2024-1-18 12:42:59 | 显示全部楼层
揰掵佲 发表于 2024-1-18 12:34
我这360没提示

在乐易模块V9.05030之前 资源文件 中有很多东西 可以自己测试一下 是哪个资源文件报毒 方 ...

火绒在模块跟源码都查到这个后门病毒 HEUR:Backdoor/Farfli.k
回复

使用道具 举报

已绑定手机
已实名认证
揰掵佲
等级头衔

等級:乐易运营组

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

积分成就
易币
贡献
主题
精华
金钱
积分
33784
注册时间
2014-8-2
最后登录
1970-1-1

勋章墙

2024-1-18 18:43:38 | 显示全部楼层
penjgvhh 发表于 2024-1-18 12:42
火绒在模块跟源码都查到这个后门病毒 HEUR:Backdoor/Farfli.k

我下载火绒测试一下 7.62版本中 关于 curl的部分 引起了 火绒的误报

最新版的模块没什么问题
回复

使用道具 举报

已绑定手机
楼主
penjgvhh 楼主
等级头衔

等級:编程菜鸟

Rank: 2

积分成就
易币
贡献
主题
精华
金钱
积分
69
注册时间
2021-4-1
最后登录
1970-1-1

勋章墙

2024-1-18 23:40:23 | 显示全部楼层
揰掵佲 发表于 2024-1-18 18:43
我下载火绒测试一下 7.62版本中 关于 curl的部分 引起了 火绒的误报

最新版的模块没什么问题

报毒 后门病毒 HEUR:Backdoor/Farfli.k

你看看你查的是不是也是这个?如果官方的模块也是这个,那就是误报了。
回复

使用道具 举报

已绑定手机
已实名认证
揰掵佲
等级头衔

等級:乐易运营组

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

积分成就
易币
贡献
主题
精华
金钱
积分
33784
注册时间
2014-8-2
最后登录
1970-1-1

勋章墙

2024-1-19 00:03:28 | 显示全部楼层
penjgvhh 发表于 2024-1-18 23:40
报毒 后门病毒 HEUR:Backdoor/Farfli.k

你看看你查的是不是也是这个?如果官方的模块也是这个,那就是 ...

对的啊 是误报的啊
回复

使用道具 举报

如果懒得打字,请选择右侧内容快捷回复 提醒:以任何方式进行『恶意灌水』的行为,进行封号处理
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

热点推荐上一条 /5 下一条

QQ|网站地图|手机版|小黑屋|乐易论坛-乐易网 | 湘ICP备19007035号

拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表乐易立场!

娄底市乐易网络科技有限公司声明:乐易原创培训课程版权均为我公司所有,未经许可,不得擅自翻录,盗版,破解本站课课程,我们将保留法律诉讼的权利

GMT+8, 2024-4-30 17:09 , Processed in 0.055224 second(s), 51 queries .

Powered by Discuz! X3.4

Copyright © Tencent Cloud.

快速回复 返回顶部 返回列表