作者Christan (孤居幽影夢殘生)
看板MapleStory
標題TW808.com 楓之谷外掛 是木馬! (含解法)
時間Fri Apr 28 23:16:17 2006
話說大家最近應該經常在自由商場
看到ID為 遊俠專賣店
他會一直重複說話 並說一個www.tw808.com網址
點進去看之後 裡面他會介紹很多不同的外掛種類
從自動練功 到類似按件精靈的自動喝水等等
但是仔細注意每一個檔案 他們的路徑都是一模一樣的
都是指向同一個壓縮檔
一但你解壓縮 並執行其中唯一的執行檔後 你就被埋下木馬了
我今天做了一些測試
Kaspersky Anti-Virus pro 5.0, Norton 10.0企業版, Norton NAV 2006個人版,
都不會將其視為"病毒" 或 "木馬程式"
我利用 Kaspersky Anti-Hacker
在"登入遊戲"的時候 顯示有資料回傳 才確定它有極大可能是木馬
比較麻煩的是 如果你去一些資訊安全不是很好的網咖 就可能倒楣了...
雖然說 用外掛就是該死= ="
不過還是擔心有人不小心點了下去.....
以下是解決的方法.....
1. 工作管理員 -> 處裡程序 -> 找一個叫做"ravsprseyer.exe"的檔案
按"結束處裡程序" 關掉它
2. 去你的windows資料夾下的system32
裡面就會有這一個檔案 殺了他!!!
但是他是隱藏檔 所以要先顯示所有檔案 或是直接用搜尋的
3.再來這一步是改機碼
先在"開始"的"執行" 打入 "regedit"
接下來會看到一堆資料夾
一層一層找出下面這一個
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
Rapdetnrts=c:\windows\system32\ravsprseyer.exe
然後 砍了他
4. 預防萬一 重新啟動電腦 看一下這個檔案和登錄檔是否有跑出來(應該是不會了)
這是我用費爾防火牆 找到唯一和那個木馬程式有關的程式
我也用tcpcom檢查過所有的在listen的port了 應該是沒問題的
如果有版友也略通此道....請幫我看看是否有漏掉的
以此紀念緞肥幫了我不少忙的82及龍騎 血海千重浪
也紀念他的5億身價.....
以後我會學大盜咩咩羊...拍一部 "五億龍騎血海傳" 紀念你的 ~"~
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 219.70.185.75
1F:推 Krix:推!! 有你這種人 社會才會更好阿>O< 04/28 23:20
2F:→ hmsheen:只要不去點那個就沒事了吧.... 04/28 23:21
3F:→ abc1234586:手殘才會點.. 不過你也是國家的棟樑阿 04/28 23:26
4F:→ D0D0LOOK:我每次開機都會把非必要程序結束掉 04/28 23:30
5F:推 samq:原PO真熱心^^~~大感謝~~~ 04/28 23:46
6F:推 MensaRequiem:好想發給你好人卡啊!!!不愧是國家之棟樑~~~ 04/29 02:09
7F:推 Christan:........orz 可以發我好人撲克牌嗎XD 04/29 02:36
8F:推 fishkn:五億..他也被盜了喔..= = 04/29 03:31
9F:推 yinjing:囧" 真虧您的勇氣啊~ 推 04/29 08:42
10F:推 hali0918:我也是推你的勇氣,這種東西我連碰都不敢(抖~) 04/29 09:41
11F:推 francekuo:希望你別被盜... (發卡~) 04/29 11:12