看板 AntiVirus 關於我們 聯絡資訊
今天非常的神奇; 我老媽寄了一封mail給我;(我用奇摩"線上"電子信箱收的) 我看標題就知道怪怪的 想進去看一下 最新的病毒 的附檔是什麼 但是 神奇的事情發生了 我點了該信 "沒有" 下載 任何附件 和超連結 奇摩電子信箱就突然壞掉; 而且 連續 六個小時 我都無法看信 會一直詢問我密碼 叫我輸入 輸入正確後 勉強看一封信 就又會跳到登入畫面 叫你輸入密碼 這還真的很妙; 有鑒於如果點選 "連續兩週不按登出" 的選項 就會被擷取密碼 因此我都沒打勾, 所以每次都要打連續三次 才能進入我的信箱 但還是無法登入 用哪一個瀏覽器都不行; 電腦重新還原 狀況還是一樣 (真的絕了;第一次遇到這種病毒) (我媽說,是我姨媽的電腦寄給她病毒,她也沒寄出信, 我的判斷是,信應該是病毒寄的) 還是說奇摩信箱 是真的剛好維修中??? 上網問撲浪 也沒人回我 所以 我就想了一個蠢方法可以讓我正常的看到信.. 那就是, (在此也順便提供給網友們參考,如果你也剛好遇到跟我一樣的怪問題的話) 用Chrome(Google瀏覽器) 上網; 在選項的地方設定 每次儲存cookie時都問我 其他像是 顯示圖片 執行javascript 執行外掛程式 ..等功能都"關掉" 這樣設好之後; 再登入奇摩(不是信箱,是會員的地方, 先改密碼, ) 然後再進入信箱功能, 把該信刪除 這樣就不會再有跳出登入視窗的問題了 我的判斷是, 該病毒應該是有擷取到我的密碼 並利用這段期間寄信 但由於它不會重設我的密碼 因此還是有可以救的方式... 病毒實在是技術日新月異了... 雖然寫信給奇摩 都不會承認他們程式有漏洞的問題 (其實客服人員是外包的, 也不是有機會把狀況傳遞給寫程式的人員) 幾年前我就懷疑 病毒是用附檔點選的方式 產生有毒cookie在背景寄信給 在Yahoo通訊錄裡的人, 而且以前技術差, 寄信還會留在寄件備份, 但現在很先進,也不會留寄件備份, 還會偷開port 載其他木馬... 之前也提供給奇摩說 股市頁面 和 widget下載頁面 和撥接程式有木馬 也都沒有人回應 (我姨媽只上這幾個網頁,也只下載這幾個程式,我幫她救 了好幾次 掃毒軟體也都有掃到, 但是奇摩就是沒有人處理) 現在遇到的這個更絕 (我現在想到,我有看到信夾檔可可能是 600多還是60幾KB 請大家注意一下, 不要點開你覺得可疑的信件標題,先詢問朋友如果他沒寄, 請直接刪除 連開都不要開!!!) 我不會怪奇摩信箱的客服人員 因為我知道程式不是她們寫的 她們每天都有回信封數的壓力 但是我不知道究竟要怎麼樣才能讓她們把訊息跟美國的Yahoo程式設計師講 (或是跟yahoo奇摩的程式設計師講??) 這個漏洞已經存在兩三年了 (我自己會寫一些Web程式,有些東西程式寫好, 還是可以防的) 如果廣大網友們最近也有遇到跟我一樣的狀況,可以在我文章推噓或註解都好 講一下目前你們有遇到的類似狀況(我目前觀察,好像只有Yahoo的信箱才會感染 這種寄通訊錄的木馬病毒,GMail確定不會,Hotmail不確定,好像有一陣子有看過 朋友的hotmail帳號有被駭過,但是沒多久又沒這現象了..而yahoo是兩三年了 這狀況都沒好過...) (從Gmail不會有這問題 來簡單的判斷 Yahoo的程式設計師 也是可以做到 不被這種cookie型木馬病毒來寄發病毒信的... 可是為什麼Yahoo的程式設計師 都沒發現呢...? 因為,很有可能是這病毒只在亞洲地區流行(信件標題都是中文) 我只能這樣猜測,所以沒有人花時間寫信給美國Yahoo報Bugs...) 如果網友你也有類似狀況的話就回文或推噓一下 人數多的話 我比較能 寫信給US Yahoo它們講一下狀況... (還要自己想辦法翻譯..這要怎麼寫比較好咧...) (回文的人 如果有注意到 信件大小, 可以回報我一下 謝謝) 感謝客倌 耐心看完小妹落落長的信件... 謝... (我媽和我阿姨都很愛用奇摩信箱...但是電腦壞了我又要跑好遠去修.. 一個在台北 一個在高雄哩... 真希望奇摩能趕快把系統的BUG修復..不要在推託 說都是使用者電腦感染病毒才會收信發不正常,電腦異常啦.. ) 不是好嗎..??!!! 都是你們沒處理好 才會被病毒利用的啦..!!GMAIL都不會...(遠目) -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.45.208.5
NotOnSale:補一下,這不是什麼轉寄信件,是我自己的經驗談..有苦主的 05/17 01:41
NotOnSale:就幫忙回一下吧...我真的受不了Yahoo了...-.- 05/17 01:42
NotOnSale:(我超愛用Yahoo,我說的受不了是沒修好漏洞,要讓我跑去幫 05/17 01:42
NotOnSale:忙掃毒和抓毒和備份和重灌的受不了... ) (嘆) 05/17 01:43
spfy:.....您整篇文章 大概每三行就換一個焦點 而且彼此似乎不相關 05/17 01:56
spfy:先是任何瀏覽器都無法登入 然後Chrome可以登入 05/17 01:58
spfy:接下來是病毒和木馬和網頁漏洞 還有cookies跟程式設計師 05/17 02:00
spfy:最後 您用"可能已經中毒"的電腦換密碼就沒事了.... 05/17 02:01
sate5232:雖然你文章打很長...不過我第一段就看不懂了 05/17 02:29
shintz:有翻譯軟糕嗎 orz 05/17 06:38
jric:很簡單...你把病毒信直接寄到他們工程師信箱讓他們解決(無誤) 05/17 07:08
fireslayer:有沒有被亂寄信看寄件備份就知道了 05/17 11:05
jimmy718:我標題就看不懂了說... 05/17 12:08
stevenalan:jr大真妙XD 05/17 14:04
obelisk0114:怎麼知道工程師的信箱? 05/18 23:44
NotOnSale:因為狀況很複雜...能盡量講清楚就只能是這樣了...-.- 05/28 05:11
NotOnSale:因為 1. 這個新病毒不會留備份信 05/28 05:12
NotOnSale:2.不用點附件,開信就會中毒,中毒徵兆:一直跳出叫你登入 05/28 05:13
NotOnSale:的視窗..(明明密碼打對,還是會一直叫你輸入,所以都不能 05/28 05:13
NotOnSale:看信) 05/28 05:14
NotOnSale:3.解決方法:只能關閉全部的javascript,只剩cookie才能 05/28 05:15
NotOnSale:登入信箱並刪該郵件; 我因為要忙別的事所以沒辦法把信留 05/28 05:17
NotOnSale:著不然我一定把毒開起來玩..而且我也沒有yahoo工程師信 05/28 05:18
NotOnSale:箱,如果有的人請務必提供給我(網路上的全是客服信箱,沒 05/28 05:18
NotOnSale:有工程師的)要模糊焦點的另一原因是, Yahoo太大,我很小 05/28 05:19
NotOnSale:所以只能用"和諧"的寫法..謝謝各位 (重點是如果哪天有收 05/28 05:20
NotOnSale:到這個病毒..第二個步驟千萬不能登入的時候,把連續兩個 05/28 05:20
NotOnSale:禮拜不登入的按鈕打勾..千萬不要..你一打勾,密碼就被截 05/28 05:21
NotOnSale:取走了...就是這樣) 05/28 05:21