无意中发现一个矿工程序peer2profit

如果你能搜索这个程序,证明你已经中招了!

peer2profit

peer2profit.pngpeer2profit.png

回想一下这个事件,可能是别的同事中招后,因他离职,我硬盘空间不足,就把他硬盘直接安装在我电脑上,也就是当时运行的是他硬盘中保存的百度网盘.exe;/巨汗;

他会自动生成一个名为“Windows Driver Foundation (WDF)”的进程。我是安装百度网盘的时候突然蹦出来的。我认为是百度网盘含毒,实际上不是。这个程序已经在我电脑上运行了一段时间。

kingcpa18@gmail.com这个家伙是最终受益者。

解决方法:

找到C:\ProgramData\Microsoft Net Framework 3.5文件或者其他目录。也可以在任务管理器中定位到他右键打开文件位置。搜索注册表清理注册表所有有关peer2profit的相关关键字项

相关新闻:微软SQL服务器被黑客入侵以窃取代理服务的带宽
https://www.bleepingcomputer.com/news/security/microsoft-sql-servers-hacked-to-steal-bandwidth-for-proxy-services/
还真有人在玩:https://peer2profit.com/