楼主: ecool
打印 上一主题 下一主题

叶子猪有木马,大家慎入!(94楼更新,112楼有图)

 关闭 [复制链接]
76
发表于 2006-11-21 01:09:58 | 只看该作者 来自:广西

我中了一个题强的木马

1sy.exe 2sy.exe 好几个类似的进程. 后来被我结束进程并杀掉,重启机器发现无济于事,系统已经被严重感染
后面还原,但发现还是有.原来我的所以 EXE 执行文件都被感染了
主要一运行就自己生存到你C盘里
在WIN目下 生存为 0sy.exe 1sy.exe 2sy.exe 3sy.exe- 5sy.exe kill.exe
被感染的EXE文件 是变颜的 非常难看~清杀了一个下午没搞好
把硬盘全格了 重装系统8 损失巨大!
【开云网页版,开云(中国)官方近期活动汇总】
回复 支持 反对

使用道具 举报

77
发表于 2006-11-21 01:10:18 | 只看该作者 来自:重庆
你教教我,怎么查,我怎么进都不弹.......
回复 支持 反对

使用道具 举报

78
 楼主| 发表于 2006-11-21 01:12:33 | 只看该作者 来自:广东
我上过的3个150以上的大号都没一点问题,看网易的消费记录也没盗号IP登陆过。
另外大号所有值钱东西我都会加锁,估计这个盗号集团的技术还不是特别的先进。
回复 支持 反对

使用道具 举报

头像被屏蔽
79
发表于 2006-11-21 01:14:29 | 只看该作者 来自:重庆
提示: 该帖被管理员或版主屏蔽
回复 支持 反对

使用道具 举报

80
发表于 2006-11-21 01:16:58 | 只看该作者 来自:江西
原帖由 52714796 于 2006-11-21 01:09 发表
1sy.exe 2sy.exe 好几个类似的进程. 后来被我结束进程并杀掉,重启机器发现无济于事,系统已经被严重感染
后面还原,但发现还是有.原来我的所以 EXE 执行文件都被感染了
主要一运行就自己生存到你C盘里
在WIN目 ...


这个是威金..一度很出名的
----------------------------------------------------以下来自百度
中此病毒千万不能以瑞星杀毒查杀.因为它是专门针对它的.杀前做好备份!杀毒后如果出现系统无法正常进入是很正常的.因为它会捆绑系统文件,病毒杀死后系统文件也会被破坏!只要用安装盘修复就可以了!但要保证母盘"清洁"

清除方法:

1 结束以下进程: logo1_.exe rundl132.exe(注意第六个为数字1而不是L) explorer.exe(该病毒会把vDll.dll加载到该系统进程中去,最好是用进程管理工具直接结束掉这个DLL) 另外有类似OS.exe的进程也一并结束掉~~!
2.到windows目录删除"logo1_.exe"、"rundl132.exe"、"vdll.dll"文件!(注意这些进程都是隐藏的,需要把系统设置为“显示隐藏文件”,设置的方法:打开“我的电脑”; 依次打开菜单“工具/文件夹选项”;然后在弹出的“文件夹选项”对话框中切换到“查看”页; 去掉“隐藏受保护的操作系统文件(推荐)”前面的对钩,让它变为不选状态; 在下面的“高级设置”列表框中改变“不显示隐藏的文件和文件夹”选项为“显示所有文件和文件夹”选项; 去掉“隐藏已知文件类型的扩展名”前面的对钩,也让它变为不选状态;最后点击“确定”。 )
3 .运行 gpedit.msc 打开组策略,依次单击用户配置- 管理模块- 系统-指定不给windows运行的程序,点启用 然后 点显示 添加 logo1_exe 也就是病毒的源文件
4 找到并删除%Windir%下的Logo1_.exe、rundl132.exe、vDll.dll文件,其中vDll.dll可能在其他目录中,%Windir%默认为C:\Windows或者C:\Winnt。
打开注册表,索引到HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW,删除auto键值;
打开注册表,索引到HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\WIndows,删除load键值;
打开%system%\drivers\etc下hosts文件,删除“127.0.0.1 localhost”一行后所有内容;


.在windows目录下新建文件:"logo1_.exe"、"rundl132.exe"、"vdll.dll"并把属性设为“只读”,这样病毒也就无法运行了
现在你的电脑基本上说可以对该病毒免疫了,既使中了该病毒,它也发作不了啦!最后这一点不怎么好办
那些应用程序都被感染了病毒,如果中了病毒,下次重启后,就会弹出来“rundl132.exe不是有效的应用程序”和“无法加载注册表中c;\windows\rundl132.exe”的对话框
要么删除所有被感染的应用程序,然后从其它地方复制没感染病毒的过来,要么就是在搜索里用“*.exe”找出所有的exe文件,然后每个运行一下:L最后从注册表里找出“rundl132.exe”的启动项,删掉就OK了
回复 支持 反对

使用道具 举报

81
发表于 2006-11-21 01:17:06 | 只看该作者 来自:广东
其时每个开云网页版,开云(中国)官方帖子内容都差不多`就那点破事 那看都一样 `

梦幻是网易开的  还是在官网心里踏实些 `谢谢楼主提醒
回复 支持 反对

使用道具 举报

82
 楼主| 发表于 2006-11-21 01:17:47 | 只看该作者 来自:广东
只希望你们叶子猪的人踏踏实实的做点事情,不要一味的敷衍,这个木马不是光我一个人中,虽然我不能说去过叶子猪的人都中了,但是确实是你们叶子网站存在着问题
回复 支持 反对

使用道具 举报

83
发表于 2006-11-21 01:19:26 | 只看该作者 来自:重庆
所以我们也想借楼住的事情表明我们的态度,我们对楼主接下来的调查取证十分关注。

如果是叶子的问题就应该妥善解决,不能推委,如果不是叶子的问题也应该还叶子一个清白。

[ 本帖最后由 夏日终年 于 2006-11-21 01:20 编辑 ]
回复 支持 反对

使用道具 举报

84
发表于 2006-11-21 01:21:09 | 只看该作者 来自:辽宁
今天我去了,好象没什么事
回复 支持 反对

使用道具 举报

头像被屏蔽
85
发表于 2006-11-21 01:23:14 | 只看该作者 来自:福建
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

86
发表于 2006-11-21 01:23:19 | 只看该作者 来自:重庆
正视每个可能在叶子遭受损失的个案,应该是我们的态度,而且楼主已经公布了自己的ID和服务器。并且可以向有关部门提供较为全面的证据,我们更应该关注。
回复 支持 反对

使用道具 举报

87
发表于 2006-11-21 01:26:12 | 只看该作者 来自:广西

我中

我中了 1sy.exe这个  听说是 威金吧
是我的XP2系统一直没有更新
以前我更新过一个 但老掉线 后面我就用GHOST还原
到刚装的时候去 掉自动更新关掉 但用了几天 今天 下午
就被中了这个木马 看了一下 发现这个木马太强悍了 利用你
系统漏洞侵入...LZ 可能也是和我差不多吧 系统没更新好
大家一定要把自己的系统更新好.把自动更新打开..这样才是安全的!
不然 有一些黑客在叶子猪 或 有名的网 装木马 专找那些 系统有漏洞的
就危险了~!
回复 支持 反对

使用道具 举报

88
发表于 2006-11-21 01:27:00 | 只看该作者 来自:浙江
珍宝冠军队对叶子猪全明星队 ,看录像了,打的真是精彩
回复 支持 反对

使用道具 举报

89
发表于 2006-11-21 01:28:22 | 只看该作者 来自:山西
小号真多啊120个*83
回复 支持 反对

使用道具 举报

头像被屏蔽
90
发表于 2006-11-21 01:33:56 | 只看该作者 来自:浙江
提示: 该帖被管理员或版主屏蔽
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则