大家有发现今天 FlashHelperService.exe 突然报毒吗?

2021-01-13 09:38:01 +08:00
 Rainyf
因为我单位的电脑和我一个朋友单位的电脑都是今早一开电脑就报毒,
推测这软件昨晚更新什么作妖的东西了

以下是报毒信息:
--------------------------------------------------------
类别: 特洛伊木马
描述: 这个程序很危险,而且执行来自攻击者的命令。
推荐的操作: 立即删除这个软件。
项目:
file:C:\Windows\System32\Macromed\Flash\FlashHelperService.exe
file:C:\Windows\System32\Tasks\FlashHelper TaskMachineCore->(UTF-16LE)
file:C:\Windows\System32\Tasks\FlashHelper TaskMachineCore_0->(UTF-16LE)
firefoxplugins:HKLM\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer
process:pid:3764,ProcessStart:132549736739870543
regkey:HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2D5E6975-A213-453F-8B79-AA211FB92B4B}
regkey:HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3F7E2B02-636D-486E-B47D-D138938EE9D2}
regkey:HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\FlashHelper TaskMachineCore
regkey:HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\FlashHelper TaskMachineCore_0
regkey:HKLM\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer
service:Flash Helper Service
taskscheduler:C:\Windows\System32\Tasks\FlashHelper TaskMachineCore
taskscheduler:C:\Windows\System32\Tasks\FlashHelper TaskMachineCore_0
--------------------------------------------------------
4858 次点击
所在节点    问与答
24 条回复
en20
2021-01-13 11:48:40 +08:00
用户使用本程序即视为重橙已经获得用户的明确授权
重橙会通过该程序收集用户的上网信息
重橙可将用户信息共享给司法机关、行政机关、第三方合作伙伴
发生数据泄漏用户不得追究重橙的法律责任
en20
2021-01-13 11:49:06 +08:00
只想说一句牛🍺
leafre
2021-01-13 12:46:00 +08:00
文件不上传,怎么分析?
limber
2021-01-13 13:42:09 +08:00
20 年年初的时候瑞星就开始报了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/744416

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX