*** HOSTS 檔案, 木馬綁架案例 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

會員
*** HOSTS 檔案, 木馬綁架案例
Windows XP HOSTS 檔案, 木馬綁架狀況 :

1.產生 C:\windows\system32\com\csrss.exe

2.產生 C:\Program files\Common files\Microsoft shared\vgx\services.exe

以上兩個木馬程式即使刪除後, 仍會自動產生.

3.C:\Windows\System32\Drivers\ETC\HOSTS 被取代, 內容為重覆 221.130.185.110 之大檔案
例如 :
221.130.185.110 survey88.allyes.com
221.130.185.110 adtaobao.allyes.com
221.130.185.110 code.qihoo.com
221.130.185.110 union.mop.com
221.130.185.110 js.kkunion.com
221.130.185.110 v.kkunion.com
221.130.185.110 v.21cn.com
221.130.185.110 iplusms.allyes.com
221.130.185.110 mms.t2t2.com
221.130.185.110 ivr.dobig.net
221.130.185.110 www.u8u.com
221.130.185.110 u.u8u.com
221.130.185.110 img.zhangxiu.com
221.130.185.110 tl.linktone.com
221.130.185.110 channel.e78.com
221.130.185.110 u.7town.com
221.130.185.110 union.95ol.com.cn
221.130.185.110 mms1.95ol.com.cn
....

4.C:\Windows\System32\TCPIP.exe

5.IE預設網頁被綁架為 www.kzxf.net/?v


此木馬病毒應係出自中國大陸, 請大家上網時小心!!!
目前尚未知有那個防毒軟體可防止!!!

若有專家知道如何清除此病毒, 煩請告知, 謝謝!!!
(原 XP 系統還原已關閉...)


回覆
會員
回覆: *** HOSTS 檔案, 木馬綁架案例
可以把樣本上傳嗎?
回覆
.....
回覆: *** HOSTS 檔案, 木馬綁架案例
怎麼小心=.=
又不知道感染途徑.....
回覆
雲淡風清派掌門
回覆: *** HOSTS 檔案, 木馬綁架案例
如何中毒的過程都不知~~

叫人如何預防!?!?

病毒名稱跟特徵也不全~~真是傷腦筋!!
回覆
會員
回覆: *** HOSTS 檔案, 木馬綁架案例
您可以用Spyware Doctor試看看 之前我朋友的症狀跟您的一樣 我也是用這套幫他處理好了
回覆
他會替月亮懲罰你
回覆: *** HOSTS 檔案, 木馬綁架案例
用中國大陸的XX軟體,現在可以免費用1個月,應該可以移除…
江民2008試用版

更正:瑞星殺毒可能比較好…

此篇文章於 2008-03-19 03:39 PM 被 大灰芒果 編輯。.
回覆
會員
回覆: *** HOSTS 檔案, 木馬綁架案例
有HIPS任何毒馬連第一關都過不了!
用COMODO v.3 吧!免費的!
那些防木馬殺木馬的軟體早晚會被收購合併或倒掉的
要用那些倒不如找個好的毒軟體或HIPS。

回覆


類似的主題
主題 主題作者 討論版 回覆 最後發表
【求助】開機磁片 <--> 檔案 yaodao -- 其 他 軟 體 討 論 版 7 2003-01-20 11:43 PM
【抱怨】http://hosts.oun.us/ 有誰知道這個空間怎麼了? Jungche ☉ -- 虛 擬 主 機 討 論 版 5 2002-09-06 07:36 AM
【求助】如何將列印到 檔案 ..再印出來.... clone104 -- HELP ME 電 腦 軟 硬 體 急 救 版 2 2002-09-01 02:06 PM
【求助】GlashGet下傳 ZIP 檔案???????? atin968 -- 網 路 軟 體 討 論 二 版 (網路其他軟體) 1 2002-08-01 01:03 PM






 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。