作者tyfu (慎)
看板MenTalk
标题[抒发] 中毒
时间Sun Apr 26 09:05:06 2026
前几天发现工作用的机器忽然怪怪的,
右键有些功能忽然消失,OS无缘无故就Crash,
内建防毒还一直乱跳,我还以为它也烂了。
砍掉重练、直接重灌装驱动时他还是狂跳?
嗯?我才刚重灌耶?不至於烂这麽快吧?
後来就仔细去看一下他报有风险的东西,
都是Driver里面的.exe,满纳闷这种东西会坏吗?
再往下翻还看到我自己改的小工具也跳,
去看了一下,日期是没错,但档案大小不太对劲,
我改的小工具都1/200KB内而已,我看到的那个变成1MB。
这时我才确定,中奖了、干、是木马。
比较G8的是他会埋在驱动里面,
工作测试的电脑三不五时就重灌、
所以我常常灌好就直接Export,重灌就直接整包Import,
没那个耐性一个一个灌,结果中毒这招就变成放大扩散,
最後只好乖乖回原厂网页抓驱动一个一个慢慢按= =
还好都是工作的东西,没什麽个人损失,
大部分东西Code都还在,重新Compile就好,
中奖的主因大概是前几天插了别人的USB要帮忙Debug,
唉、不熟悉的USB还是别乱插QQ
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 211.75.171.177 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/MenTalk/M.1777165508.A.BD6.html
1F:→ takomalu: 脏东西就要消毒 04/27 05:42
2F:→ tyfu: 我都砍掉重练… 04/27 09:52
3F:→ student90429: 我是都直接重灌XD 04/27 22:52
4F:→ QQ6429: 如果备份的驱动包已经被感染 真的会循环中毒到崩溃 04/29 15:22