Facebook 板


LINE

拉一下 很多人说没有毒没错(至少防毒没有叫 不过我傍晚六点安装完解安装後 笔电就待机然後出门去了 刚刚十点半回到家一连上线 诺顿2005就开始狂叫 安全警示建立 预设拦截 Master Paradise 特洛依木马程式 规则。 连接埠:UDP(入埠) 远端位址:116.227.244.12:11314 (後面花了快一个小时在点这些讯息= =为什麽诺顿不会一次显示完Orz) 预估一分钟最少有160次攻击,而且来源IP都不一样(最少有100个不同的IP) 後来四分钟我就断线去清查档案了 以下是有可能有问题的档案(至少我把它们移走後连线就没再被攻击了) C:\Program Files\InstallJammer Registry(空资料夹,唯读,隐藏) C:\Documents and Settings\使用者名称\Cookies\使用者名称@wowd[1].txt C:\Documents and Settings\使用者名称\Cookies\使用者名称@www.wowd[1].txt C:\Documents and Settings\使用者名称\Cookies\使用者名称@freefause[1].txt C:\Program Files\Java\jre6\launch4j-tmp\wowd.exe C:\Documents and Settings\使用者名称\Local Settings\Temp\wowd.port C:\Documents and Settings\使用者名称\Local Settings\Temp\http.port C:\Documents and Settings\使用者名称\Local Settings\Temp \ijtmp_40AE427F-2489-44F3-A11A-AA646BF06172\uninstaller.exe C:\Documents and Settings\使用者名称\Local Settings\Temp \ijtmp_F8C2383A-10E6-438C-A58B-6378498603A3\uninstaller.exe C:\WINDOWS\Prefetch\WSCRIPT.EXE-0C5C5251.pf C:\WINDOWS\Prefetch\UNINSTALL.EXE-014D3C96.pf C:\WINDOWS\Prefetch\WOWD.EXE-2ABED105.pf C:\WINDOWS\Prefetch\WOWD.EXE-37B8E1CE.pf C:\WINDOWS\Prefetch\CSCRIPT.EXE-0A13A05C.pf C:\WINDOWS\Prefetch\REGSVR32.EXE-396DEA2C.pf C:\WINDOWS\Prefetch\WOWD-1.4.0-BETA-WINDOWS-AB091-23C707D2.pf C:\WINDOWS\Prefetch\JAVA.EXE-0302A951.pf C:\Documents and Settings\使用者名称\Application Data\Microsoft \CryptnetUrlCache\Content\0797C381B2F87EB5A1D5573BD15BA4F4 C:\Documents and Settings\使用者名称\Application Data\Microsoft \CryptnetUrlCache\MetaData\0797C381B2F87EB5A1D5573BD15BA4F4 注1:使用者名称就是你现在正在登入的windows使用者 可以从工作管理员>使用者查看哪个的状态正在使用中的那位就是 注2:因为我用的是XP,所以其他作业系统不能保证档案位置一样 如果很担心的话,可以开启内建的搜寻档案程式 进阶选项勾选 搜寻系统资料夹、搜寻隐藏档及资料夹、搜寻子资料夹 然後"什麽时候修改的"选 指定日期-建立日期-今天~今天 最後找到的所有档案中,就查看哪些档案建立在你安装WOWD的那段时间 如果担心砍到不该砍的档案,可以先采用把那些档案搬到其他地方的作法 (不过你要记得他们原本的位置) (最後,记得处理前要先断网路唷 囧) --



※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 124.11.169.182
1F:推 wayza:要下载的还是不要拿比较保险 12/10 00:02
建议真的想冲下载拿免费的话 还是用virtual machine比较妥当XD
2F:推 faye8626:没安装 不过推用心 12/10 00:03
※ 编辑: sfwejfish 来自: 124.11.169.182 (12/10 00:04)
3F:推 bestmvpisme:这是一个类木马 安装之後在远端得知你帐密讯息 12/10 00:04
4F:推 PanScott:原po尽管中毒依旧不忘上来分享~~~推有心 12/10 00:05
5F:推 beyondband45:推原PO有心。 12/10 00:09
6F:推 chuang7718:....奇怪 我的防毒没有反应说 LOL 12/10 00:10
7F:推 lidoni:我安装完 防毒没叫 不过我用AVG 扫毒 扫出八个病毒 12/10 00:12
8F:→ lidoni:用PC Tools Spyware Doctor 扫 也扫出八个病毒 12/10 00:13
9F:→ sfwejfish:那八个档案有在上面的清单中吗0.0 12/10 00:13
10F:→ lidoni:我是安装完WORD 马上移除 有些跟原PO的一样 12/10 00:15
11F:→ stacey0706:原po辛苦了~ 12/10 00:20
12F:→ celldie:本来今天想下载~後来想说算了~明天去学校再来下载~ㄎㄎ 12/10 00:43
13F:→ celldie:这个想法果然是对的..明天去学校再来领~ 12/10 00:43
14F:推 yal:我的avast没反应,不过还是把上面有的删掉较保险 12/10 01:45
15F:→ yal:以後还是不要下载较保险 12/10 01:46
16F:→ sfwejfish:我猜最主要可能是java资料夹里面的那个exe档 12/10 01:57
17F:推 hsnulemon:这篇该M吧 影响蛮多人的 12/10 02:11
18F:→ qin5200:那些存在位置都蛮好清的,当初用REVO移除就清不少拉哩拉紮 12/10 03:43
19F:→ qin5200:,算小儿科了。 12/10 03:45







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:Boy-Girl站内搜寻

TOP