查看: 2763|回复: 31
打印 上一主题 下一主题

刚刚去17173中毒了

[复制链接]
跳转到指定楼层
楼主
发表于 2006-11-16 04:13:43 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式 来自:广东
已检测到: 风险软件 Trojan.generic 运行进程: C:\Documents and Settings\tamladen\Local
Settings\Temp\smss.exe
已检测到: 风险软件 Trojan.generic 运行进程: C:\Documents and Settings\tamladen\Local
Settings\Temp\msok.exe
已检测到: 风险软件 Trojan.generic 运行进程: C:\Documents and Settings\tamladen\Local
Settings\Temp\services.exe
已检测到: 风险软件 Trojan.generic 运行进程: C:\Documents and Settings\tamladen\Local
Settings\Temp\svchost.exe
已检测到: 风险软件 Trojan.generic 运行进程: C:\Documents and Settings\tamladen\Local
Settings\Temp\conime.exe
已删除: 木马程序 Trojan-PSW.Win32.Delf.lx 运行模块: rundll32.exe\rundll32.exe
已删除: 木马程序 Trojan-PSW.Win32.Nilage.asg 运行模块: rundll32.exe\rundll32.exe
~~~~~~~~~(完美分割线)

今天凌晨做完师门,一如既往去17173看东东,置顶
[热点推荐] 杀人为了合区—游戏价值观及以暴制暴 [11-15]
挺吸引人的

看到一半,卡巴报警了,接着就出现了:
已检测到: 风险软件 Trojan.generic 运行进程: C:\Documents and Settings\tamladen\Local
Settings\Temp\smss.exe
已检测到: 风险软件 Trojan.generic 运行进程: C:\Documents and Settings\tamladen\Local

Settings\Temp\msok.exe
已检测到: 风险软件 Trojan.generic 运行进程: C:\Documents and Settings\tamladen\Local

Settings\Temp\services.exe
已检测到: 风险软件 Trojan.generic 运行进程: C:\Documents and Settings\tamladen\Local

Settings\Temp\svchost.exe
已检测到: 风险软件 Trojan.generic 运行进程: C:\Documents and Settings\tamladen\Local

Settings\Temp\conime.exe

(这个时候我的电脑只有梦幻在哈哈,遨游就只打开17173)

我去知道查了查(对不起,我是电脑盲)是橙色八月,下了个瑞星专杀,重启后进了安全模式,扫完之后说什么忘记了,只看到说病毒文件已经创建在左面的那个ViursUp文件夹里要我上报  

再重启电脑,为了再次验证,我这次什么都没开,只开遨游,又是打开那篇文章, 这次又报警了,下面是卡巴的反映:
已删除: 木马程序 Trojan-PSW.Win32.Delf.lx 运行模块: rundll32.exe\rundll32.exe(是橙色8月的变种病毒,专门盗取你电脑的任何关于游戏啊,哈哈啊什么的任何密码和账号

已删除: 木马程序 Trojan-PSW.Win32.Nilage.asg 运行模块: rundll32.exe\rundll32.exe(这是个专盗密码的木马病毒!Trojan=木马 PSW=密码 )


以上都是百度知道找到的答案   我卡巴的版本是6.0.0.300   病毒库日期是2006-11-15 11:45:35

是我卡巴的问题还是17173的问题


(你可以认为我是网易和叶子的写手,我懒得鸟你,我对他们的争斗没兴趣

~~~~~~~~~~~~~~~~~~~~~~~~~~~~

补充,18号早上11:05--11:16分,4个小号被222.84.135.129上过,损失大量高品金香玉和高烹,连做师门的15个天眼都拿去,17本阵书,40个金创药,,20号凌晨5:00另外一个小号也是被这个IP登录


您查询的IP:222.84.135.129
  • 查询结果1:广西自治区柳州市 电信
  • 查询结果2:广西柳州市 电信ADSL




[ 本帖最后由 枫羽不疯 于 2006-11-24 00:01 编辑 ]

评分

参与人数 1人气 +5 收起 理由
偶米头发 + 5

查看全部评分

收藏收藏 分享淘帖 支持支持 反对反对 赞赞(0)
【开云网页版,开云(中国)官方近期活动汇总】
回复

使用道具 举报

沙发
 楼主| 发表于 2006-11-16 04:21:13 | 只看该作者 来自:广东
不怕不怕,没有了电话密保,我用将军令还可以绑3个号

小号被盗的话,我去玩神泣

寻神泣内测账号
回复 支持 反对

使用道具 举报

头像被屏蔽
3
发表于 2006-11-16 04:28:05 | 只看该作者 来自:安徽
提示: 该帖被管理员或版主屏蔽
回复 支持 反对

使用道具 举报

4
 楼主| 发表于 2006-11-16 04:46:40 | 只看该作者 来自:广东
我以前经常去17173看攻略的,不过现在少很多了。现在偶尔去看看那些人发的所谓改图
回复 支持 反对

使用道具 举报

5
发表于 2006-11-16 05:05:47 | 只看该作者 来自:北京
那请问你用的什么杀毒软件啊?
告诉我吧  我也去弄一个
回复 支持 反对

使用道具 举报

6
发表于 2006-11-16 05:35:50 | 只看该作者 来自:安徽

运气不错!

原帖由 枫羽不疯 于 2006/10/30 12:46 PM 发表
我以前经常去17173看攻略的,不过现在少很多了。现在偶尔去看看那些人发的所谓改图



你真冒险啊!如果遇到高级木马。。。
回复 支持 反对

使用道具 举报

7
 楼主| 发表于 2006-11-16 05:52:25 | 只看该作者 来自:广东
用木马克星,木马杀客杀出一大堆毒。睡觉了,起来再搞
回复 支持 反对

使用道具 举报

8
发表于 2006-11-16 06:07:31 | 只看该作者 来自:安徽

尽管有更好的密保不能不管木马

不管的话这样下去
万一密保被黑客破解。。。
回复 支持 反对

使用道具 举报

9
发表于 2006-11-16 06:19:39 | 只看该作者 来自:广东

RE

养成习惯。
不接CC文件。
不点开云网页版,开云(中国)官方链接。
防火墙始终开着。
Windows开启自动更新。
有能信得过的反木马软件。
杀毒软件的监控状态时刻注意。
电脑有装一键Ghost有问题就还原。


能做到上面的,基本上你的电脑是安全的。剩下的就是人的因素了。

[ 本帖最后由 天祈无双 于 2006-11-16 06:23 编辑 ]
回复 支持 反对

使用道具 举报

10
 楼主| 发表于 2006-11-16 14:47:17 | 只看该作者 来自:广东
Windows开启自动更新

这个我没做到

因为以前还是比较相信17173的,以为点了就没事

我直接GHOST了,不查了,烦死了
回复 支持 反对

使用道具 举报

11
发表于 2006-11-16 14:50:22 | 只看该作者 来自:浙江

..



太吓人了
回复 支持 反对

使用道具 举报

12
发表于 2006-11-16 14:53:03 | 只看该作者 来自:浙江

回LZ

宁可信其有,不可信其无~~~~好被盗了就是都没了,173不看,还可以去别的地方看
回复 支持 反对

使用道具 举报

13
发表于 2006-11-16 14:55:19 | 只看该作者 来自:陕西

...

还好俺不去妖气山很多年
回复 支持 反对

使用道具 举报

14
发表于 2006-11-16 14:55:53 | 只看该作者 来自:北京
偶师兄以前去查资料的时候也中过。
回复 支持 反对

使用道具 举报

15
发表于 2006-11-16 15:05:14 | 只看该作者 来自:山东
到出多充满了危机
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则