发新话题
打印

[注意]安全警告

[注意]安全警告

老大,再查查吧,今天浏览页面的时候,总会自动下载了些什么东西
我的工具只扫描到了下载操作,不知道到底是什么东西,也不知道有什么危害,但明显会使浏览速度变慢,产生停顿现象
不过在临时文件夹里有几个来自www.yuyu325.be(勿点击)的文件(fucksnow.exe、smss.exe等等)
我查了一下,这个网站被黑客给攻击过了
[glow=500,yellow,5]菩提本无树,明镜亦非台。本来无一物,何处惹尘埃?[/glow]

TOP

亲爱的条子陈.........

TOP

我怎么没发现啊,楼上乱说的吧

TOP

BB啊,让空间商检查一下整个服务器吧..升级到7.0 sp2的时候就出现过这个了.

TOP

我是说真的,这次我被害惨了,昨天花了一整天的时间来修机子

这次病毒比较厉害一点,杀毒软件也没有拦住

经过仔细检查,我只发现中毒后,会在系统安装目录下产生一个图标类似DOS的名为1.exe的文件,还会产生一个services文件覆盖原有的系统文件,并写入了注册表里的开机运行项。

该病毒破坏了好多系统文件和程序文件,使之无法运行,连我的杀毒软件和防火墙也被破坏了,当我把上述文件手工删除后,病毒还会不断建立同名的文件,并在其他地方留下快捷方式

这种病毒还会感染非系统盘(软件程序安装驱动器),并在根目录下产生病毒连接快捷方式,使该盘产生假死状态,双击盘符的时候无法打开该盘

最后我还是没找到病毒的源文件,只好格式化重装系统,而且只有在DOS下同时格式化系统盘和软件安装盘,才可以把病毒格掉。

因为刚开始我只格式化了系统盘,结果在重装了系统后,发现非系统盘的病毒仍在,并重新感染了系统盘。

难道其他人都没有受害吗?汗一个先

[此贴子已经被作者于2005-11-23 10:11:54编辑过]

[glow=500,yellow,5]菩提本无树,明镜亦非台。本来无一物,何处惹尘埃?[/glow]

TOP

我这里昨天也是,一打开ALLBBS网站就出现3张象白纸一样的东西挡在我桌面,但是我打开别的网站就不这样.管理员请查明
人生就象海上的波浪,有时起有时落.

TOP

呵呵楼主看来是老实巴交的男孩,我还以为在这警告我那
人生就象海上的波浪,有时起有时落.

TOP

我的防火墙和杀毒软件也瘫痪了..................

我也整了一晚上.........

但我还是没弄好.....

我现在在网吧上的,

我电脑拿去修了.

郁闷....我想重装系统的.........................结果发现光驱坏了.

TOP

我也中镖啦。中了毒,好像是新版灰鸽子,也是网络蠕虫,日死了。
worm.mail.fanbot

感染c:\windows\explorer.exe

系统svhost.exe 由原来的4个变成6个。非要进安全模式或者DOS,才能查杀,


以下都是翻来的资料,找了好多。都一一试过。没发现异常,幸亏发现及时,没感染到其他盘符,不然就麻烦了。我的系统盘是windows2003 ,找了个专门用于2003还原的软件,叫deep freeze 企业版只还原C盘,目前世界上最好的还原软件之一,装杀毒软件,防火墙监控,发现了先重启,然后查杀,没大碍了。建议杀毒软件用国产的,因地制宜啊,我的看法



该病毒能够释放出Trojan.RootKit.k,然后利用Trojan.RootKit.k隐藏自身的进程。造成用户从系统中无法找到到Backdoor.win32.SDBot病毒进程。Backdoor.win32.SDBot病毒会通过网络共享和系统漏洞进行传播,可以自动猜测系统的密码,并可以利用冲击波和震荡波漏洞进入网络中其他的计算机。大量占用网络资源,使网络的传输速度变慢。



Trojan.RootKit.k会通过拦截系统的进程和网络端口映射,来隐藏进程。但是由于Trojan.RootKit.k自身的Bug,当系统调用被Trojan.RootKit.k拦截的API的时候,会出现系统蓝屏死机的现象。例如:在运行“netstat -ano”的时候,肯定会出现蓝屏死机的问题。



进入服务里边关掉灰鸽子服务里程,重启即可;或在注册表里HKEY_LOCAL_MACHINE\ SYSTEM\ CURRENT CONTROLSET\ SERVICES \GrayPigeonServer,将其删除。


在注册表的介面下选"编辑"--"查找" 然后在文本框里输入C:\WINDOWS\G_Server.exe点查找,找到后你看一下右边像文件夹一样的注册项!就会有一个"GrayPigeonServer"这项!把这项全部删掉


到控制面板,文件夹选项里修改一下设置,显示所有文件,不隐藏系统文件。然后到c:\windows文件夹下面,删除svchost.exe svchost.dll svchost_hook.dll和svchostkey.dll几个文件。


打开控制面板,管理工具,服务。然后找一个服务,它的名字可能叫huigezi,也可能叫greypigeion,或greybird,但是该服务的文件是c:\windows\svchost.exe 找到这个服务后禁用它开机自启动,然后重启电脑。用杀毒软件杀C盘,应该会找到以下几个病毒文件

[此贴子已经被作者于2005-11-25 11:56:22编辑过]


TOP

我靠!"Backdoor."

就是这东东``````我用瑞星免费在线查毒找到的就是这厮!!

我重装了系统...花了RMB20元整,老大快来给我报喽!!



酸酸甜甜就是我啊...

TOP

发新话题