病毒吧 关注:304,001贴子:1,208,233
  • 29回复贴,共1

这是咋回事

只看楼主收藏回复

【扫描信息】
开始时间:2025-1-22 09:07:13
扫描用时:00:01:50
扫描类型:自定义扫描
扫描状态:用户取消
【扫描结果】
扫描文件数:19832
发现风险数:1
已处理风险数:0
---------------------
2025-1-22 09:07:13 MD5:4bd645b924039aefde9226291ea3036c E:\BaiduNetdiskDownload\我的世界-标准-电脑(含游戏安装包)\赠送我的世界2022年流行MOD整合包31合集\30.rar --> 大型村庄整合包 1.6.4\开始生存吧.exe [Win32.Pua.Pua] [未修复]
---------------------
这个是腾讯管家的日志,发现之后直接删除了(没用杀软,直接到目录).结果后面就变得很卡.这是中毒了吗?
样本:
通过网盘分享的文件:我的世界-标准-电脑(含游戏安装包)
链接: https://pan.baidu.com/s/13kvnVJQtWoHWOIVKsCf8dA 提取码: BDWP
--来自百度网盘超级会员v6的分享


IP属地:山东1楼2025-02-08 11:25回复
    这些是以前的日志(删除了没毛病的)
    2025-1-22 09:07:13 MD5:4bd645b924039aefde9226291ea3036c E:\BaiduNetdiskDownload\我的世界-标准-电脑(含游戏安装包)\赠送我的世界2022年流行MOD整合包31合集\30.rar --> 大型村庄整合包 1.6.4\开始生存吧.exe [Win32.Pua.Pua] [未修复]
    2024-11-16 16:13:26 MD5:未知 桌面图标显示异常 HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics [IconSpacing] [系统重启后生效]
    2024-11-16 16:13:26 MD5:未知 桌面图标显示异常 HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics [IconVerticalspacing] [系统重启后生效]
    2024-10-9 19:00:19 MD5:b73ce249f80a449ddf566191f49d570b 系统目录下存在可疑驱动程序 C:\Windows\system32\drivers\kJANWQ.sys [系统重启后生效]
    2024-10-9 19:00:18 MD5:b73ce249f80a449ddf566191f49d570b 系统目录下存在可疑驱动程序 C:\Windows\system32\drivers\bRnsTcj.sys [系统重启后生效]
    2024-10-9 18:55:27 MD5:b73ce249f80a449ddf566191f49d570b 系统目录下存在可疑驱动程序 C:\Windows\system32\drivers\kJANWQ.sys [系统重启后生效]
    2024-10-9 18:55:27 MD5:b73ce249f80a449ddf566191f49d570b 系统目录下存在可疑驱动程序 C:\Windows\system32\drivers\bRnsTcj.sys [系统重启后生效]
    2024-10-9 18:54:50 MD5:b73ce249f80a449ddf566191f49d570b 系统目录下存在可疑驱动程序 C:\Windows\system32\drivers\kJANWQ.sys [系统重启后生效]
    2024-10-9 18:54:50 MD5:b73ce249f80a449ddf566191f49d570b 系统目录下存在可疑驱动程序 C:\Windows\system32\drivers\bRnsTcj.sys [系统重启后生效]
    2024-9-14 19:44:26 MD5:未知 无效的注册表启动项 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ .WorkspaceExt0 [修复成功]
    2024-9-14 19:44:26 MD5:未知 无效的注册表启动项 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ .WorkspaceExt1 [修复成功]
    2024-9-14 19:44:26 MD5:未知 无效的注册表启动项 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ .WorkspaceExt2 [修复成功]
    2024-9-14 19:44:25 MD5:未知 无效的注册表启动项 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ .WorkspaceExt3 [修复成功]
    2024-9-14 19:44:25 MD5:未知 无效的注册表启动项 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ .WorkspaceExt4 [修复成功]
    ---------------------


    IP属地:山东2楼2025-02-08 11:31
    回复
      笑点解析:开始生存吧.EXE
      我问你,要玩整合包为什么不去MCMOD和hmcl启动器下呢


      IP属地:湖北来自Android客户端3楼2025-02-08 11:35
      收起回复
        PCL没有,找不到且不会用(我是小白)


        IP属地:山东4楼2025-02-08 11:37
        收起回复


          IP属地:山东5楼2025-02-08 20:11
          回复
            有没有人知道这是啥病毒


            IP属地:山东6楼2025-02-08 20:20
            回复