【木馬】這個病毒(木馬)是怎麼運作的? - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

會員
【木馬】這個病毒(木馬)是怎麼運作的?
不知什麼時候去感染的
花了很多時間都找不到病毒文件

經觀察大概10分會自動去208.72.169.15/sdfsdf.jpg抓圖
然後連上一個網址

現在只要一連線
頻寛馬上就被吃光

實在不想重灌
可否幫我解決這個困擾

附上檔案

上傳的附加檔案
檔案類型: rar sdfsdf.rar (119.7 KB, 38 次觀看)
回覆
會員
回覆: 【木馬】這個病毒(木馬)是怎麼運作的?
http://www.virustotal.com/zh-tw/anal...a19dadb4ecd885

滿多都可以測到的啊
大大是用那一套
回覆
會員
回覆: 【木馬】這個病毒(木馬)是怎麼運作的?
一點下載就被查殺了~
樓主你是用什麼的防毒阿
怎會中槍 = ="

先關防毒下載回來分析看看好了~
回覆
會員
回覆: 【木馬】這個病毒(木馬)是怎麼運作的?
sdfsdf.jpg這個不是源文件
而是由病毒文件去啟發自動下載這個圖片http://209.72.169.15sdfsdf.jpg
再去產生一個網址sdf.htm
在windows/temp 下會有變數的.exe
殺了又產生....

經由觀察
在上網時會由 svchost :1048 去連208.72.169.54

實在找不到文件在哪
還是被綁在service.exe svchost.exe

此篇文章於 2008-01-25 09:33 PM 被 f1416 編輯。.
回覆
會員
回覆: 【木馬】這個病毒(木馬)是怎麼運作的?
下載回來~執行不能 @@?
那個圖也開不了
我把它改成txt檔了
上傳的附加檔案
檔案類型: rar sdfsdftxt.rar (119.7 KB, 2 次觀看)
回覆
會員
回覆: 【木馬】這個病毒(木馬)是怎麼運作的?
樓主請想看看是執行了什麼東西之後
才變成這樣的。

然後請把樣本上傳上來,讓大家分析看看!!!

回覆


類似的主題
主題 主題作者 討論版 回覆 最後發表
【木馬】MSN 木馬 (Image063.zip) Roger -- 防 駭 / 防 毒 版 0 2008-01-08 06:39 PM
【警告】新病毒(木馬)麻煩幫忙回報一下。 bestpika -- 防 駭 / 防 毒 版 25 2006-08-02 01:52 PM
電腦中毒(木馬),刪除後...卻又再生(急) qwe159511 -- HELP ME 電 腦 軟 硬 體 急 救 版 5 2006-05-11 10:11 PM
【求助】開機後找不到病毒(木馬)程式的錯誤訊息 范靜善 -- HELP ME 電 腦 軟 硬 體 急 救 版 7 2005-04-29 11:03 PM






 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。