請我看一下這個程式..﹝應該是木馬﹞...小心有毒

顯示結果從第 1 筆 到 9 筆,共計 9 筆
  1. #1
    會員 塵緣 的大頭照
    註冊日期
    2001-05-05
    討論區文章
    258

    請我看一下這個程式..﹝應該是木馬﹞...小心有毒

    請高手幫我看一下這個程式..﹝應該是木馬﹞...小心有毒...............

    我的電腦最近被當作廣告信跳板 ....卡巴斯基掃不到......線上木馬也找不到...木馬大師2008也解決不了..........當初是沒有特別注意 安裝進去的...

    現在在還找辦法解決......這裡高手多 發上來 請高手看看......想多了解一下這個木馬的運作原理........有興趣的朋友幫我看看 順便說明一下 讓我了解...

    檔案是 RAR 檔案 檔案抓下來沒有問題..... RAR檔 按下去以後 會看到 右手邊 有一堆的碼 不知道幹麻的...... 解壓縮以後 會出現兩個檔案

    到這邊 應該還不會中毒吧 ......解開後的執行檔 應該才是木馬......偽裝成自解檔...... 木馬執行後 會解出 一個我本來想要的檔案......

    木馬安裝後 電腦會往外連線到其他電腦的 25 PORT..............當成廣告信跳板發廣告...


    請特別注意 下面的附加檔案 有病毒 木馬 .....請不要隨便下載 除非 你已經了解危險性.....不小心中毒的話 恕不負責喔.....


    附加檔案 附加檔案

  2. #2
    미래의 우주독재자 지롱~
    註冊日期
    2007-08-10
    所在地區
    10매가/2매가
    討論區文章
    276

    回覆: 請高手幫我看一下這個程式..﹝應該是木馬﹞...小心有毒

    最新的BitDefender10
    掃到了....
    Trojan.Dropper.Crypt.E
    好高興喔!!!

    另外,檔案下載到一半時,小紅傘就跳出了警告,真溫馨!!

  3. #3
    灌水會員
    註冊日期
    2006-01-26
    所在地區
    不是很快也不算慢,可以上網就對了。
    討論區文章
    481

    回覆: 請高手幫我看一下這個程式..﹝應該是木馬﹞...小心有毒

    free 紅傘 + 1

  4. #4
    會員
    註冊日期
    2005-10-24
    討論區文章
    25

    回覆: 請高手幫我看一下這個程式..﹝應該是木馬﹞...小心有毒

    注册了这么一个服务

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\rend32
    把这个服务删除就可以了.
    C:\WINDOWS\system32\rundll32.exe rend32.dll,uhix

    使用360云查杀就可以发现了..
    如下图
    附加圖片 附加圖片 aa.jpg  
    此文章於 2009-04-30 05:25 PM 被 pentacle 編輯。 原因: 编辑了一下图片

  5. #5
    會員
    註冊日期
    2002-01-24
    所在地區
    10m/2m
    討論區文章
    326

    回覆: 請我看一下這個程式..﹝應該是木馬﹞...小心有毒

    nod 4 也是顯示有毒!



  6. #6
    會員
    註冊日期
    2001-08-30
    所在地區
    ADSL 8M/640K
    討論區文章
    391

    回覆: 請我看一下這個程式..﹝應該是木馬﹞...小心有毒

    手上有一個類似的SAMPLE

    這檔案是從 已中毒之電腦拿出來的!

    目前已上傳給 Symantec

    回報為

    filename: sample.rar
    machine: Machine
    result: See the developer notes

    filename: msmacro32.exe
    machine: Machine
    result: See the developer notes

    filename: 8043fd.exe
    machine: Machine
    result: See the developer notes

    filename: dllcache.exe
    machine: Machine
    result: This file is detected as Trojan.Dropper. http://www.symantec.com/avcenter/ven...n.dropper.html

    filename: msvcrt2.dll
    machine: Machine
    result: See the developer notes

    filename: 05.scr
    machine: Machine
    result: This file is detected as Trojan.Dropper. http://www.symantec.com/avcenter/ven...n.dropper.html
    附加檔案 附加檔案

  7. #7
    會員
    註冊日期
    2008-10-30
    所在地區
    ADSL
    討論區文章
    4

    回覆: 請我看一下這個程式..﹝應該是木馬﹞...小心有毒

    Panda IS 2010全吃 太好了

  8. #8
    會員 ken0228 的大頭照
    註冊日期
    2003-08-11
    所在地區
    光纖10M/2M
    討論區文章
    102

    回覆: 請我看一下這個程式..﹝應該是木馬﹞...小心有毒

    可能已經是老梗了
    剛KIS8.0完全不讓我下載

  9. #9
    會員
    註冊日期
    2005-09-12
    所在地區
    ADSL 2m
    討論區文章
    65

    回覆: 請我看一下這個程式..﹝應該是木馬﹞...小心有毒

    現在的病毒,都是用廣告來做收入,還有就是盜取資料!~乾破壞的少了!都是有利益才這麼做!

類似的主題

  1. 可以幫我看一下這個數據可以嗎??8M/640K
    作者:牛小貓 所在討論版:---- ADSL 連 線 測 速 版
    回覆: 1
    最後發表: 2006-03-04, 08:01 PM
  2. 【求助】幫我看一下這個配備
    作者:babydog201 所在討論版:-- 電 腦 硬 體 討 論 版
    回覆: 0
    最後發表: 2005-05-04, 04:20 PM
  3. 【求助】請幫我看一下這個電視盒該怎麼裝吧?
    作者:zadpos 所在討論版:-- 電 腦 硬 體 討 論 版
    回覆: 0
    最後發表: 2005-02-13, 01:29 PM
  4. 【求助】請幫我看一下這個vb程式碼哪邊錯了
    作者:hackerbobo 所在討論版:-- HELP ME 電 腦 軟 硬 體 急 救 版
    回覆: 2
    最後發表: 2005-01-08, 10:47 PM
  5. 【求助】可以幫我看一下這個錯誤訊息嗎?
    作者:hugo888 所在討論版:-- Windows 討 論 版
    回覆: 8
    最後發表: 2002-09-25, 09:08 AM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •