昨天升级同花顺失败,然后出现,电脑打开网页卡顿,卸载了同花顺重新安装问题依旧,我以为是clash veger问题,关闭它,网站什么可以正常打开,后来发现thorium浏览器打开网页还是异常,卸载掉proxy插件,问题依旧。打开网页卡个一分钟,我以为暂时的,开始卸载插件,还有不用软件,效果不明显,重启后。感觉不妙。
这个问题出现在前天用360安全卫士清理电脑,我以为只是缓存问题。但是浏览器用了一个多小时,按理说都该正常了。开始木马病毒扫描。结果发现140个被感染的exe等文件,图吧工具箱,kaying里面各种小程序,估计得有一半以上,被感染,本来我还想先不处理,但是觉得可能这就是问题所在,问了豆包。豆包解释的还行。就是不知道删除那些exe,是不是的重装一些程序,最后大体看了140个感染的文件,还有一些主要有用的是一些游戏,重装就重装吧,也没咋玩。
用360查杀了140个感染的文件。然后电脑恢复了正常,本来我觉得thorium问题,现在也正常了。重要的账号都是二次验证,或者绑定手机验证了。问题不大。把家里的电脑都用360查杀了一遍,只有我这台有问题,还好。可能我安装乱七八糟的软件太多了。中着了,不知道潜伏了多久,也可能同花顺某个更新有问题,不得而知了。
Win32/Agent.P 木马(带 Rootkit 内核隐藏能力)
归类:32 位 Windows 内核级特洛伊木马 + Rootkit 驱动型恶意程序,高危盗号远控木马
一、基础定义
Agent不是单一病毒,是杀毒厂商通用命名:所有功能杂糅、后台潜伏的混合型木马统称,后缀.P特指搭载 Fu+JiurlPortHide 双开源 Rootkit 驱动变种,驱动常落地rdriv.sys系统驱动文件。
- 运行平台:WinXP~Win11 32/64 位 Windows,优先侵染 32 位程序
- 载体:exe、dll、sys 驱动,捆绑破解软件、外挂、绿色工具、盗版激活程序传播
二、核心恶意行为(P 变种独有 Rootkit 隐藏)
-
内核隐身(关键特征)
通过挂钩系统内核函数,隐藏自身进程、TCP 外联端口、驱动文件,任务管理器、普通进程查看工具看不到病毒运行;屏蔽 135/139/445 等高危端口联网记录,规避防火墙监控。
-
自启驻留
写入注册表
HKLM\SYSTEM\CurrentControlSet\Services新建系统服务,开机静默加载驱动持久化留存。 -
隐私窃取
键盘记录、浏览器账号、网银 / 游戏账号、截图回传黑客远程服务器;部分变种内置下载器,后台捆绑勒索病毒、挖矿木马、广告劫持程序。
-
破坏系统防御
静默关闭 Windows 防火墙、篡改杀毒软件配置、拦截安全进程启动,弹窗劫持主页、偷偷安装捆绑流氓软件。
-
肉鸡代理
劫持本机带宽做黑客代理跳板,异常占用网速、CPU 资源。
三、常见中毒途径
- 下载游戏外挂、单机破解、软件激活器、绿色版工具捆绑植入;
- 不明邮件附件、网盘陌生压缩包、弹窗诱导下载;
- U 盘交叉传染老旧 32 位系统电脑。
四、分步清除方案
- 断网:立刻拔掉网线 / WiFi,阻止病毒外传隐私、下载新恶意程序;
- 安全模式查杀:开机 F8 进入带网络安全模式,用火绒 / 360 全盘深度扫描,优先删除
rdriv.sys可疑驱动; - 清理注册表:删除病毒自建的不明系统服务项;
- 顽固 Rootkit 处理:用 Rootkit 专杀工具(ARK 工具)查看隐藏进程,强制删除隐身驱动;
- 善后:修改所有账号密码(微信、网银、游戏),重装被篡改的浏览器。
五、预防要点
不使用非官网破解、外挂、激活工具;关闭系统不必要端口,开启系统实时防护。
以前流行码农炫技的病毒,现在已经进化成盗取个人隐私的木马,防不胜防啊。
可能我没开360,我经常关闭它。因为有时候下个绿色软件经常报警。
就是你这些绿色软件搞得鬼
估计是的。不知道啥时候中着了。昨天才发现。不卡顿还想不起来中毒了。
没装杀毒软件吗?这种特征比较明显的病毒按说杀毒软件不会不报啊
装了没开,之前绿色便携经常报警,我都关闭了。以后还是开着吧。
不定潜伏了多久,现在的病毒隐藏的都挺深的
也有可能。不过问题不大。重要的都是二次验证。其他看看吧。没啥值钱的账号。
话说好多年没有听到病毒这个词了,之前的机器装个卡巴斯基,经常扫着扫着就报出病毒信息。。。
我也是。没想到中着了。
以前我们老师说,千万不要走到犯法的道路上去啊。这么多年我一直没忘记
确实。虽然邪门歪道暴利,但是我觉得就像地理矿产的诅咒一样,长期没有好处。
用上linux系统后,都没用过病毒软件了。
嗯。漏洞少,
我觉得炫技的都是搞攻击的,就像我的小博客曾多次被攻击……
做这些木马病毒的,主要是收集盗取隐私信息,以及用你的电脑做肉鸡,做矿工……
我有朋友也是这样,上次给她扫描出 38 个病毒文件来,基本上都是来自各种破解版软件。但是她又得用这些,工作必须。
经常扫描。没事打开杀毒软件好了。问题不大。虚惊一场。
有时候不一定的,我朋友是个主播,她自己不懂,只能花钱找专门安装调试摄像头、声卡的人给她远程操作。而那些人找来的都是些破解版软件,就可能已经带木马了。这种情况下,你不可能去官方买正版,而人家给你的盗版不安全也得用。
或者不用的时候杀毒,用的时候,从库里面还原。
很久没用杀毒软件了 都不知道啥是病毒了
哈哈,多下载破解绿色软件试试。可能会获得。
换个梯子吧,clash veger这几天已经被捅菊花爆出来恶意收集上报个人数据了。PS,跟这个病毒没啥关系,只是看你提到了这玩意儿
还有啥推荐 windows 如果跨平台更好。f开头用了感觉没这个好用。clash原版切换过来额
推荐原生mihomo,让AI给你写个启动脚本或者写个简单gui,其他所有那些开源不开源的,基本底层都是mihomo,套个了gui壳而已。
厉害。
真假?它不是开源软件吗?是哪个编译版夹带私货了?
去看它的issue或者pr,如果没有删除的话,应该能知道前因后果,大体就是前面一个版本开始在驱动程序里面加了一个数据上报模块,被网友爆出来了。作者做了一个避重就轻的狡辩回应。
启动程序
刚看了下,还在。https://github.com/clash-verge-rev/clash-verge-rev/issues/7187
谢谢。可吓死我了。不爱升级躲过一劫。
好久没看到病毒这个东西了,感觉有很多年没用杀毒软件了。基本上就是挂个腾讯的电脑管家。现在在家用 mac,据说离病毒更远了?
的挂个防护软件才行。不然容易中着,我这也是10多年第一次遇到。
macOS 不是没有病毒,只是相对少很多,因为系统对权限管的更严格(同 Linux)
好久没中过病毒了,装了杀毒软件就不大怕
是的。确实。没事开开杀软。
表面像网络问题,其实是内核级病毒在搞鬼。
是的。病毒 搞鬼。