找回密码
 立即注册
搜索
查看: 119|回复: 15

在牛过看到的,又有检查了.

[复制链接]

602

主题

4540

回帖

6994

积分

管理员

积分
6994
发表于 2005-12-14 00:43:11 | 显示全部楼层 |阅读模式
紧急通知:12月10日起全国互联网协会配合文化部和公安部对国内各论坛进行整顿,为了配合上级主管部门的检查,同时确保广大会员顺利访问本站。请广大会员下载本站专用登录器进行登录。

247

主题

2854

回帖

4218

积分

荣誉版主

积分
4218
发表于 2005-12-14 01:43:05 | 显示全部楼层
年关到了,又开始了。。 :(
回复

使用道具 举报

703

主题

1万

回帖

2万

积分

荣誉版主

积分
25025
发表于 2005-12-14 08:11:24 | 显示全部楼层
小心点
回复

使用道具 举报

发表于 2005-12-14 10:36:42 | 显示全部楼层
打雷了,下雨收衣服啊
回复

使用道具 举报

86

主题

2142

回帖

3152

积分

荣誉版主

积分
3152
发表于 2005-12-14 12:31:03 | 显示全部楼层
在LJF看到的:

[分享] 牛过管理员帐号疑被盗,发生群发消息事件!!

论坛管理员账号可能被某些人利用,导致很多会员于2005-12-09 12:40 收到如下群发消息:

紧急通知:12月10日起全国互联网协会配合文化部和公安部对国内各论坛进行整顿,为了配合上级主管部门的检查,同时确保广大会员顺利访问本站。请广大会员下载本站专用登录器进行登录。

登录器下载地址:http://www.niuguo.net/attachment/Mon_0512/***.rar

下载

使用方法:下载登录器后进行解压,解压后点击DLQ,输入论坛的用户名和密码进行登录。如有问题请与管理员联系!


请大家高度警惕,此消息并非为本坛管理员所发,是某些破坏分子做的木马,会导致电脑出现一些问题,请大家立即将此消息删除以避免发生不必要的损失。

同时强烈谴责这些无聊之人所做的无聊之事。

已下载的朋友请参见此贴16楼方法解决

http://www.niuguo.net/read.php?fid=...364127&toread=1

晚上很多人都在讨论牛过论坛的群发消息事件了!!希望大家能留个心眼...好好保管好自己的密码!别被不法之徒利用了...
特别提醒牛过潜水的会员们...当你们登陆时...先看看此说明!!!!
动漫区记者宣...

处理方法(只针对这个变种),仅供参考!

这是灰鸽子的变种,要先删掉在注册表中的系统服务添加的东西,才能彻底清除掉

注册表中搜索“c:\windows\svchost.exe”(假设系统装在C盘),将找到的键值所在的整个项砍掉(最好先备份一下)
之后重启,立即打开检查是否还自动加载IEXPLORE.EXE进程并在8080端口监听(我用防火墙来看的),没有加载就OK了
最后将c:\windows\svchost.exe删除(这个是隐藏文件),DONE!

处理方法2

病毒文件会在\Windows 文件夹下生成一个 svchost.exe (正常的svchost.exe是在\Windows\System32里头)
这个文件会在你开机时自动运行,并呼叫 iexplorer.exe 进程,接着 8080 TCP端口会被开启成LISTENING ... 变成肉鸡的状态 -_-

所以呢,把\Windows文件夹里头的svchost.exe删除
然后使用Hijack This清除登录档中的机码

运行Hijack This,按下Do a system scan only
卷动页面到最下面,会看到有个机码里头带有\windows\svchost.exe字串
勾取那一行前面的方块,按下Fix checked,会询问是否删除该机码,按下Yes

重起机器,开始 -> 运行 -> cmd 回车 -> netstats -na |more 回车
看到TCP打头的那几行,如果没有看到 8080 端口是 LISTENING 状态,就表示清除了
回复

使用道具 举报

150

主题

4773

回帖

6943

积分

荣誉版主

积分
6943
发表于 2005-12-14 12:41:01 | 显示全部楼层
注意一下,小心为上
回复

使用道具 举报

38

主题

993

回帖

1365

积分

荣誉版主

积分
1365
发表于 2005-12-14 17:35:08 | 显示全部楼层
那个是假的...牛过管理员的帐号被盗了
回复

使用道具 举报

873

主题

6353

回帖

9701

积分

管理员

积分
9701
发表于 2005-12-14 17:59:25 | 显示全部楼层
估计小于已经中招.:)
回复

使用道具 举报

1138

主题

2万

回帖

3万

积分

管理员

几凡失意仍能傲!

积分
30558
发表于 2005-12-14 18:26:33 | 显示全部楼层
原帖由 原振侠 于 2005-12-14 17:59 发表
估计小于已经中招.:)



;19这会儿估计在杀木马呢。
回复

使用道具 举报

977

主题

1万

回帖

2万

积分

版主

横向发展中

积分
27216
发表于 2005-12-14 20:35:34 | 显示全部楼层
呵呵,年关到了,骗子多
海浩-生活的一部分
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-15 23:44 , Processed in 0.076419 second(s), 21 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表