*** HOSTS 檔案, 木馬綁架案例

顯示結果從第 1 筆 到 7 筆,共計 7 筆
  1. #1
    會員
    註冊日期
    2005-04-03
    討論區文章
    6

    *** HOSTS 檔案, 木馬綁架案例

    Windows XP HOSTS 檔案, 木馬綁架狀況 :

    1.產生 C:\windows\system32\com\csrss.exe

    2.產生 C:\Program files\Common files\Microsoft shared\vgx\services.exe

    以上兩個木馬程式即使刪除後, 仍會自動產生.

    3.C:\Windows\System32\Drivers\ETC\HOSTS 被取代, 內容為重覆 221.130.185.110 之大檔案
    例如 :
    221.130.185.110 survey88.allyes.com
    221.130.185.110 adtaobao.allyes.com
    221.130.185.110 code.qihoo.com
    221.130.185.110 union.mop.com
    221.130.185.110 js.kkunion.com
    221.130.185.110 v.kkunion.com
    221.130.185.110 v.21cn.com
    221.130.185.110 iplusms.allyes.com
    221.130.185.110 mms.t2t2.com
    221.130.185.110 ivr.dobig.net
    221.130.185.110 www.u8u.com
    221.130.185.110 u.u8u.com
    221.130.185.110 img.zhangxiu.com
    221.130.185.110 tl.linktone.com
    221.130.185.110 channel.e78.com
    221.130.185.110 u.7town.com
    221.130.185.110 union.95ol.com.cn
    221.130.185.110 mms1.95ol.com.cn
    ....

    4.C:\Windows\System32\TCPIP.exe

    5.IE預設網頁被綁架為 www.kzxf.net/?v


    此木馬病毒應係出自中國大陸, 請大家上網時小心!!!
    目前尚未知有那個防毒軟體可防止!!!

    若有專家知道如何清除此病毒, 煩請告知, 謝謝!!!
    (原 XP 系統還原已關閉...)



  2. #2
    會員 天氣預報 的大頭照
    註冊日期
    2003-02-24
    討論區文章
    2,638

    回覆: *** HOSTS 檔案, 木馬綁架案例

    可以把樣本上傳嗎?

  3. #3
    .....
    註冊日期
    2001-03-26
    所在地區
    ADSL
    討論區文章
    539

    回覆: *** HOSTS 檔案, 木馬綁架案例

    怎麼小心=.=
    又不知道感染途徑.....

  4. #4
    雲淡風清派掌門 ta788923 的大頭照
    註冊日期
    2002-04-08
    所在地區
    FTTH 10M
    討論區文章
    222

    回覆: *** HOSTS 檔案, 木馬綁架案例

    如何中毒的過程都不知~~

    叫人如何預防!?!?

    病毒名稱跟特徵也不全~~真是傷腦筋!!

  5. #5
    會員
    註冊日期
    2007-04-24
    所在地區
    CHT FTTH 100M/10M
    討論區文章
    3

    回覆: *** HOSTS 檔案, 木馬綁架案例

    您可以用Spyware Doctor試看看 之前我朋友的症狀跟您的一樣 我也是用這套幫他處理好了



  6. #6
    他會替月亮懲罰你 大灰芒果 的大頭照
    註冊日期
    2003-09-22
    所在地區
    慢到不想填
    討論區文章
    239

    回覆: *** HOSTS 檔案, 木馬綁架案例

    用中國大陸的XX軟體,現在可以免費用1個月,應該可以移除…
    江民2008試用版

    更正:瑞星殺毒可能比較好…
    此文章於 2008-03-19 03:39 PM 被 大灰芒果 編輯。

  7. #7
    會員
    註冊日期
    2007-11-17
    所在地區
    CABLE
    討論區文章
    31

    回覆: *** HOSTS 檔案, 木馬綁架案例

    有HIPS任何毒馬連第一關都過不了!
    用COMODO v.3 吧!免費的!
    那些防木馬殺木馬的軟體早晚會被收購合併或倒掉的
    要用那些倒不如找個好的毒軟體或HIPS。

類似的主題

  1. 【問題】不知是不是新的首頁綁架模式
    作者:n629 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 1
    最後發表: 2008-10-10, 08:54 PM
  2. 【綁架】IE 首頁被綁架要解決者先看此文章
    作者:阿 土 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 29
    最後發表: 2007-01-29, 09:53 PM
  3. 【求助】檔案下載用空間??
    作者:joger123 所在討論版:☉ -- 虛 擬 主 機 討 論 版
    回覆: 6
    最後發表: 2005-06-25, 07:57 PM
  4. 【警告】Microsoft I.E.檔案下載警告漏洞
    作者:TAIWAN 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 1
    最後發表: 2003-12-31, 09:42 AM

 

首頁綁架例子

檔案綁架

windows hosts 被綁架

首頁綁架 例子

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •