作者junorn (威廉華勒斯)
看板AntiVirus
標題[中毒] 急,中毒了~~求救
時間Sun Jan 18 12:45:05 2009
是真的中了沒錯
不過我自己有能力解XD
既然中了就順便測
會中是因為要看crc32和md5結果滑鼠太靈敏自動連點....0rz
也好,就順便看行為
來源是yahoo信箱,可能是遠端遙控下載木馬的
但並不清楚會不會偷硬碟內資料,會的話....
哪天要看到我在這邊發啥統一台灣那一類的...那就表示我被盜了XD
廢話不多說
產生兩個檔案
\windows\system32\badut.dat
\windows\system32\badut.com
然後badut.com會隨開機啟動載入 ( 服務項載入 )
就這樣而已....
然後dat檔裡面會有留部分作者的聯繫資料
QQ是10531515
l://cnwangming@163.com
這兩個是聯繫方式....要丟炸彈的就自己丟吧.
其他網頁那些我就不打了.
我查了這兩個聯繫資料,這木馬叫網路紅娘遠端遙控軟件
簡單說就是很標準的種木馬啦.
中了這個對方就可以遠端控制你的電腦
想幹麼就幹麼.偷資料監控你系統利用你電腦丟封包攻擊其他電腦都可以
解法:
刪掉上面那兩個檔案就好了
補充:該毒會有機率破壞防毒
---------------------------------
滑鼠該換了0rz
--
菜園花前,日薄西山。峰稜遍覽,晚霞將歛。
春風輕拂,仰望天際。黃昏曉月,暗香淺淺。
鄉間火光,林中綠意。人們閒步田埂上。
蛙鳴鍾響,夜幕半掩,朧月夜。
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.132.171.86
※ 編輯: junorn 來自: 220.132.171.86 (01/18 12:48)
推 flooding:看到標題和作者我驚了一下,不過看到內文我就笑了:P 01/18 15:16
推 joycewanga:看到標題+作者被嚇到 不過那個駭客也太囂張了吧 01/18 21:42
→ joycewanga:還敢留下連絡資料~ 01/18 21:43