PCZONE 討論區    
PCZONE 版規 帳號無法發言?
首頁 註冊 個人設定 悄悄話 搜尋文章 最新文章 今日所有文章 會員登出

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

回覆
 
主題工具 搜尋本主題
舊 2009-04-29, 11:46 AM   #1
會員
 
塵緣 的大頭照
 
註冊日期: 2001-05-05
文章: 258
塵緣 是一個將要出名的人塵緣 是一個將要出名的人
請我看一下這個程式..﹝應該是木馬﹞...小心有毒

請高手幫我看一下這個程式..﹝應該是木馬﹞...小心有毒...............

我的電腦最近被當作廣告信跳板 ....卡巴斯基掃不到......線上木馬也找不到...木馬大師2008也解決不了..........當初是沒有特別注意 安裝進去的...

現在在還找辦法解決......這裡高手多 發上來 請高手看看......想多了解一下這個木馬的運作原理........有興趣的朋友幫我看看 順便說明一下 讓我了解...

檔案是 RAR 檔案 檔案抓下來沒有問題..... RAR檔 按下去以後 會看到 右手邊 有一堆的碼 不知道幹麻的...... 解壓縮以後 會出現兩個檔案

到這邊 應該還不會中毒吧 ......解開後的執行檔 應該才是木馬......偽裝成自解檔...... 木馬執行後 會解出 一個我本來想要的檔案......

木馬安裝後 電腦會往外連線到其他電腦的 25 PORT..............當成廣告信跳板發廣告...


請特別注意 下面的附加檔案 有病毒 木馬 .....請不要隨便下載 除非 你已經了解危險性.....不小心中毒的話 恕不負責喔.....
上傳的附加檔案
檔案類型: zip FastReport v2.47.zip (178.1 KB, 202 次觀看)
檔案類型: zip FastReport v2.46.zip (173.5 KB, 115 次觀看)


__________________
唯恐人生不多情 心碎幾回又何妨
塵緣.....
塵緣 目前未上線   回覆時引用此篇文章
舊 2009-04-30, 12:37 AM   #2
電腦人
 
noeleon930 的大頭照
 
註冊日期: 2007-08-10
住址: 用我家樓下咖啡店的無線網路
文章: 152
noeleon930 正向著好的方向發展
寄送 Yahoo! 訊息給 noeleon930
回覆: 請高手幫我看一下這個程式..﹝應該是木馬﹞...小心有毒

最新的BitDefender10
掃到了....
Trojan.Dropper.Crypt.E
好高興喔!!!

另外,檔案下載到一半時,小紅傘就跳出了警告,真溫馨!!
__________________
在下使用

來連結我家樓下的咖啡店無線網路,免費!
noeleon930 目前未上線   回覆時引用此篇文章
舊 2009-04-30, 09:21 AM   #3
灌水會員
 
註冊日期: 2006-01-26
住址: 不是很快也不算慢,可以上網就對了。
文章: 431
infornet 正向著好的方向發展
回覆: 請高手幫我看一下這個程式..﹝應該是木馬﹞...小心有毒

free 紅傘 + 1
__________________
我承認,回覆純灌水!
infornet 目前未上線   回覆時引用此篇文章
舊 2009-04-30, 05:11 PM   #4
會員
 
註冊日期: 2005-10-24
文章: 13
pentacle 正向著好的方向發展
回覆: 請高手幫我看一下這個程式..﹝應該是木馬﹞...小心有毒

注册了这么一个服务

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\rend32
把这个服务删除就可以了.
C:\WINDOWS\system32\rundll32.exe rend32.dll,uhix

使用360云查杀就可以发现了..
如下图
上傳的圖檔
檔案類型: jpg aa.JPG (130.0 KB, 411 次觀看)

此篇文章於 2009-04-30 05:25 PM 被 pentacle 編輯。 原因: 编辑了一下图片
pentacle 目前未上線   回覆時引用此篇文章
舊 2009-04-30, 05:24 PM   #5
拉登長官
 
dou0228 的大頭照
 
註冊日期: 2002-08-26
住址: 2M/256K
文章: 1,187
dou0228 有著人盡皆知的貢獻和榮耀dou0228 有著人盡皆知的貢獻和榮耀dou0228 有著人盡皆知的貢獻和榮耀dou0228 有著人盡皆知的貢獻和榮耀dou0228 有著人盡皆知的貢獻和榮耀dou0228 有著人盡皆知的貢獻和榮耀dou0228 有著人盡皆知的貢獻和榮耀
回覆: 請高手幫我看一下這個程式..﹝應該是木馬﹞...小心有毒

http://www.virustotal.com/zh-tw/anal...1b1a173777da1a

clamav 無反應...XD

----------- SCAN SUMMARY -----------
Known viruses: 546212
Engine version: 0.95.1
Scanned directories: 1
Scanned files: 4
Infected files: 0
__________________
O/S: XPro SP2;Gentoo 05-r1;F-BSD 5.4/N-BSD 2.0.2
替代役第一梯次, 矯正役笨蛋
Bug !?
Red Hat 技術支援的改變引起眾怒_原文出處
echo $(echo 4jp022f@n5549i5o9or | tr 0-9a-z 0-3d-l6-9m-w4-5) | tr i .
就讓 LP 去耍, 我們好在旁邊笑
QoS 沒中文資料!?
dou0228 目前未上線   回覆時引用此篇文章
舊 2009-05-02, 05:29 PM   #6
會員
 
註冊日期: 2002-01-24
住址: 10m/2m
文章: 323
angel_ghost
回覆: 請我看一下這個程式..﹝應該是木馬﹞...小心有毒

nod 4 也是顯示有毒!
__________________
angel_ghost 目前未上線   回覆時引用此篇文章
舊 2009-05-08, 10:21 AM   #7
會員
 
註冊日期: 2001-08-30
住址: ADSL 8M/640K
文章: 390
herdint 正向著好的方向發展
寄送 ICQ 訊息給 herdint 寄送 MSN 訊息給 herdint 寄送 Yahoo! 訊息給 herdint 寄送 Skype™ 訊息給 herdint
回覆: 請我看一下這個程式..﹝應該是木馬﹞...小心有毒

手上有一個類似的SAMPLE

這檔案是從 已中毒之電腦拿出來的!

目前已上傳給 Symantec

回報為

filename: sample.rar
machine: Machine
result: See the developer notes

filename: msmacro32.exe
machine: Machine
result: See the developer notes

filename: 8043fd.exe
machine: Machine
result: See the developer notes

filename: dllcache.exe
machine: Machine
result: This file is detected as Trojan.Dropper. http://www.symantec.com/avcenter/ven...n.dropper.html

filename: msvcrt2.dll
machine: Machine
result: See the developer notes

filename: 05.scr
machine: Machine
result: This file is detected as Trojan.Dropper. http://www.symantec.com/avcenter/ven...n.dropper.html
上傳的附加檔案
檔案類型: rar virus sample.rar (342.8 KB, 30 次觀看)
herdint 目前未上線   回覆時引用此篇文章
舊 2009-07-05, 03:37 AM   #8
會員
 
註冊日期: 2008-10-30
住址: ADSL
文章: 4
xppara 正向著好的方向發展
回覆: 請我看一下這個程式..﹝應該是木馬﹞...小心有毒

Panda IS 2010全吃 太好了
xppara 目前未上線   回覆時引用此篇文章
舊 2009-07-29, 09:37 PM   #9
會員
 
ken0228 的大頭照
 
註冊日期: 2003-08-11
住址: 光纖10M/2M
文章: 102
ken0228
寄送 MSN 訊息給 ken0228
回覆: 請我看一下這個程式..﹝應該是木馬﹞...小心有毒

可能已經是老梗了
剛KIS8.0完全不讓我下載


__________________
把自己再養育一次 長大一次
每一種愛的艱難和理由 不再模糊難懂
於是 青春可以勇敢 可以溫柔
也可以真正的自由
ken0228 目前未上線   回覆時引用此篇文章
舊 2009-07-30, 05:10 PM   #10
會員
 
jingfzl 的大頭照
 
註冊日期: 2005-09-12
住址: ADSL 2m
文章: 65
jingfzl 正向著好的方向發展
寄送 MSN 訊息給 jingfzl
回覆: 請我看一下這個程式..﹝應該是木馬﹞...小心有毒

現在的病毒,都是用廣告來做收入,還有就是盜取資料!~乾破壞的少了!都是有利益才這麼做!
jingfzl 目前未上線   回覆時引用此篇文章
回覆



書籤

主題工具 搜尋本主題
搜尋本主題:

進階搜尋

發文規則
不可以發表新主題
不可以發表回覆
不可以上傳附加檔案
不可以編輯自己的文章

啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法



所有時間均為台北時間。現在的時間是 06:18 PM


 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : www@pczone.com.tw

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email : www@pczone.com.tw 處理。