无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 282|回复: 14
打印 上一主题 下一主题

[求助] 警惕使用现成打包的虚拟机啊, 有盗号木马

  [复制链接]
跳转到指定楼层
1#
发表于 3 小时前 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 2013kyj 于 2026-2-10 08:10 编辑

这几天在小黄鱼花了几块钱买了几个成品硬件去虚拟化vmware虚拟机,

感觉就是互相倒卖, 找了家便宜的就上手了,

结果使用中, 还没装软件什么的, 火绒就开始报下面的警告了, 真是太可怕了, 看来虚拟机自己玩游戏真得自己动手搞, 别相信网上的, 成品的东西, 谁也不知道底层改了什么东西, 要是把号盗了, 就太得不偿失了,

哎, 算是花钱买教训了...

____________________________________________________
病毒名称:Virus/Jadtre.ax
病毒ID:7BED125EA168C5EF
病毒路径:C:\Users\Administrator\AppData\Local\Temp\vmware-Administrator\VMwareDnD\d50737fe\复制工具.exe
操作类型:修改
操作结果:已处理,清除恶意代码

进程ID:10472
操作进程:C:\Program Files (x86)\VMware\VMware Workstation\x64\vmware-vmx.exe
操作进程命令行:"C:\Program Files (x86)\VMware\VMware Workstation\x64\vmware-vmx.exe" -E "zh_CN" -s "vmx.stdio.keep=TRUE" -# "product=1;name=VMware Workstation;version=17.6.3;buildnumber=24583834;licensename=VMware Workstation;licenseversion=17.0;" -@ "pipe=\\.\pipe\vmxf46b424288c3482d;msgs=ui" "G:\VM2\__Win7\vmware.vmx"
父进程ID:11028
父进程:C:\Program Files (x86)\VMware\VMware Workstation\vmware.exe


风险分类:木马盗号
访问网址:ddos.dnsnb8.net
操作结果:已阻止

进程ID:13368
操作进程:C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
操作进程命令行:"C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=utility --utility-sub-type=network.mojom.NetworkService --lang=zh-CN --service-sandbox-type=none --startup-read-main-dll --metrics-shmem-handle=2220,i,10493269066385410006,15750909841480376974,524288 --field-trial-handle=2072,i,10995382178525247404,11260385030646264698,262144 --variations-seed-version --trace-process-track-uuid=3190708989122997041 --mojo-platform-channel-handle=2212 /prefetch:3

点评

不是自己做得系统,及不明真相的工具,还是悠着点使用。  发表于 半小时前
2#
发表于 2 小时前 | 只看该作者
不会碰这些。
回复

使用道具 举报

3#
发表于 2 小时前 | 只看该作者
学到了,感谢楼主
回复

使用道具 举报

4#
发表于 1 小时前 | 只看该作者
围观一下
回复

使用道具 举报

5#
发表于 1 小时前 | 只看该作者
电脑安装火绒,是必需的。
回复

使用道具 举报

6#
发表于 1 小时前 | 只看该作者
还是自己安装放心一些      
回复

使用道具 举报

7#
发表于 1 小时前 | 只看该作者
谢谢提醒!
回复

使用道具 举报

8#
发表于 半小时前 | 只看该作者
谢谢提醒。
回复

使用道具 举报

9#
发表于 半小时前 | 只看该作者
自己装的虚拟去不会去虚拟化 只能用成品
回复

使用道具 举报

10#
发表于 半小时前 | 只看该作者
记得以前发布系统的往系统里埋毒的,然后在必要时成为他的肉鸡
回复

使用道具 举报

11#
发表于 半小时前 | 只看该作者
要睁大眼睛
回复

使用道具 举报

12#
发表于 22 分钟前 | 只看该作者
也有可能是商家的电脑被感染了,他自己都不知道。你买了,可以看看成品虚拟机里的显卡驱动,是否有正版WHQL数字签名,有的话,提取出来备用。
回复

使用道具 举报

13#
发表于 18 分钟前 | 只看该作者
虚拟机玩游戏行吗?原先用来办公都感觉有点卡慢。。
回复

使用道具 举报

14#
发表于 11 分钟前 | 只看该作者
谢谢分享
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2026-2-10 10:01

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表