作者DANGJI (小团)
看板MapleStory
标题[心得] 研究中…木马…一一"
时间Wed Apr 5 09:16:11 2006
话说 团仔昨天一直坐在iis server前…写着头大的.net作业......
除了防火墙一直听到敲门声、一直有「人」在「看」我没关的门窗……
写着写着…天亮了…六点多…一一"
作业最关键的地方写不出来… 所以就把熊猫团仔拖去睡了
睡到八点多(也就是刚刚)
我弟真的是哭着跑来…说他人物的东西都不见了....................
(是的,我才刚睡了两个小时....就又被挖起来了............)
去看他的角色,除了第一时间用别的电脑帮他把密码改掉之外,
也很好奇的看了一下所谓被盗帐号的现实版本…
他的电脑多了一个叫「svhost32.exe」的档案在跑
档名看起来跟普通的系统档案很像,但是普通的系统档案叫做「svchost」...........
而且,图示还长得跟下载更新档案的那个菇菇仔很像(颜色不一样)
→有图有真相:
http://www.wretch.cc/album/show.php?i=dangji&b=12&f=1131298362&p=4
是的…他正是偷偷躲进来的那只马……
(没想到昨天才推文问版胞那只马叫什麽名字,我今天就得到答案了)
不过,是真的不知道他是用什麽管道进我弟电脑的……@@
可是,似乎有前兆…
我弟的电脑前几天开始,有出现两个让我怀疑的异常…只是我一直没时间去解决…
一、卡巴会跑不出来(只有防火墙可以跑)…
二、会虚拟记忆体不足..............
先报告到这里哦…
希望经由小男孩的眼泪,可以帮助大家守住电脑、守住枫谷...............
注:我弟真的是哭得淅沥哗啦的……他都只为了电脑哭…一一"
枫谷断线,哭.......被盗帐号,哭......没电脑可以玩,哭........
只是,我真的好想睡觉…
想像一下,一个很想睡觉的人,还要加上很生气又很担心的心情……
气就气在平常跟他叮咛的事他都当耳边风…
不要乱下载…不要乱给帐密、不要乱开、不要在其他的电脑开…
就不听…被盗了才来哭................
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 220.131.21.114
1F:推 Heureuse:笔记笔记... (瞄) 卡巴还在! 还好 (>﹏<) 04/05 09:30
2F:推 squalll:天ㄚ..我的卡巴是玩枫之谷会自动关掉- -+ 04/05 10:47
3F:推 squalll:不过..svhost32.exe不是本来就存在的吗@@? 04/05 10:51
4F:推 izam0602:直接看外面的标题 我以为是张爸 @@" 04/05 10:52
5F:推 DANGJI:你可以按ctrl+alt+del 看看他叫什麽名字噜! 04/05 10:53
6F:→ DANGJI:正常的是叫 svchost ......... 我文章里有说… 04/05 10:54
7F:→ DANGJI:张爸家的是大男孩....我弟才小四…所以是小男孩.....一一 04/05 10:56
※ 编辑: DANGJI 来自: 220.131.30.197 (04/05 11:12)
8F:推 EatCake:这篇颇重要XD 04/05 11:20
9F:→ EatCake:大家有空把电脑去搜索svhost32 看看有没找到(抖) 04/05 11:20
10F:推 d001:要常常重灌电脑~挖!我都约半个月灌一次 04/05 11:24
11F:推 guanwha:板主M起来巴~~ 04/05 12:32
12F:推 skyofstar:我的会虚拟记忆体不足.....= = 04/05 13:01
13F:推 jited:还好没搜到 04/05 13:21
14F:→ arl616:砍掉此档後 还要去登录档里删掉 不然每次开机都会找不到 04/05 13:32
15F:推 kevinknight:好像还有一支叫做2.exe的 04/05 13:43
16F:推 zinghi:惨了!!跟我的一魔一样 >< 04/05 13:48
17F:推 Niarrats:毒菇发现....@@! 04/05 17:42
18F:推 waterace:拷...我也中奖了...= =+ 04/05 20:54
19F:推 eindess:小弟弟好可怜喔Q_Q 04/05 21:49
20F:推 Maybetrue:我女友也中奖了!!(虽然他没玩枫之谷) 04/07 11:56