碧雲居士 发表于 2024-9-8 16:12:28

真是服了,想打个团都能碰上搞木马的

文件全被逮到,不知道还有没有残留,发个帖询问这个处理方式行不行,顺便告知大家,希望大家警惕。
yy32833339,频道一进去还有个什么审核大厅,笑死

首先是平常的找团打本,私聊后问我要什么装备,我说我不知道,就让进yy找团长看下装备价目表,然后加我yy好友发我一个应用程序大小26m多,当时没有防备心就直接点开了,点开后那个文件直接没了,我就感觉不对劲,就弹出一个图片,我就问他你这个什么图片怎么这么大,他说是大图,还有小图可以给你发。当时文件没了,我让他再发一个给我,然后留了一个心眼没点开。就继续问,我不消费就打团行不行,不是也有拍卖的么。他说也可以。我想我身上也就只有几千金,我就说我没钱,就想打个本,他说不行必须有消费,就把我飞了还封禁了频道。

然后开始研究那个应用程序,点开属性详细信息后能看到程序名字,remotecontroller,百度一搜是个远程控制文件。心想坏了,赶紧打开任务管理器,果然有个图标一样的程序在运行

打开文件位置发现在这,结束不了程序。


再次双击又打开一个图片是个价目表


当时不知道该怎么办,询问朋友说先重启一下看看,重启后再看任务管理器程序还在运行,又发现我的电脑在运行python,我自己是不用这个东西的,所以感觉肯定不对劲,结束进程又一直出来结束不掉,又打开文件位置,找到了,一模一样的图。



然后疯狂结束程序疯狂删,最后是都给删掉了,再重启也没有这个图标的程序运行,也没有python在运行了。

提问,这还用重做系统吗?

123457281 发表于 2024-9-8 16:12:38

最好重做系统!

卡卡西720 发表于 2024-9-8 16:39:55

所有世界上喊消费的全是骗子

计划你大爷计j 发表于 2024-9-8 17:28:01

这么古老的骗术
页: [1]
查看完整版本: 真是服了,想打个团都能碰上搞木马的