ming997hk牛人大佬:
Virmach 抢购脚本 WinHost32.exe-图1

这个图显示 139.exe 修改文件 WinHost32.exe ,我去看了下这个文件居然还在,在后台运行,赶紧后台停掉,然后手工删除了

火绒没报这个文件,不知道这个文件是不是病毒,大家小心

heu牛人大佬:
这病毒挺智能啊,还会自动改名

llmwxt牛人大佬:
在哪个位置啊!

谢谢了!

ming997hk牛人大佬:


在哪个位置啊!

谢谢了!

C:/Windows/System32

兔斯基牛人大佬:
猜测一下会不会是自动更新环境出了问题。

llmwxt牛人大佬:


C:/Windows/System32

牛人大佬,我电脑里面,这两个文件都没有

是不是就没事了啊!

我火绒一直开着的!

没有报过毒!

ming997hk牛人大佬:


牛人大佬,我电脑里面,这两个文件都没有

是不是就没事了啊!

应该没事,火绒扫一遍没事就没事了

llmwxt牛人大佬:


应该没事,火绒扫一遍没事就没事了

OMG,老天爷保佑

不用重装了

关键是一堆密码之类,又要同步,麻烦!

kindlecon牛人大佬:
是病毒,检测到虚拟机沙箱就不会运行。

h3cie牛人大佬:


C:/Windows/System32

你有提示让你下载139文件?还是你已经下载下来了?有些浏览器都会阻止偷偷下exe文件的吧,还有安全软件没有阻止么?