设为首页收藏本站官方微博

卡巴斯基发现有木马?大家看看是不是真的有。

[复制链接]
查看: 1681|回复: 16
打印 上一主题 下一主题

卡巴斯基发现有木马?大家看看是不是真的有。

跳转到指定楼层
楼主
发表于 2005-9-23 23:42 | 只看该作者 回帖奖励 |正序浏览 |阅读模式

卡巴斯基发现有木马?大家看看是不是真的有。

从本站FTP上下载的两个文件绝命凄杀复刻中文版,其中 Enemy Zero Chinese.EXE 文件,被我的卡巴查出有backdoor木马,不知是不是真的有,大家查查说说看。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 很美好很美好 很差劲很差劲
回复

使用道具 举报

17#
发表于 2005-9-24 16:22 | 只看该作者
我的天网从来就没关过,而且过几天就升升级什么的。
/ c+ x4 L6 Y) j- f! e3 k2 ~0 ?9 `. ]! ~) ]6 ]  W  l
这就是玩盗版游戏的代价啊!
回复 支持 反对

使用道具 举报

16#
发表于 2005-9-24 14:25 | 只看该作者
不怪你,木马本来就封装在安装文件里的,米办法,以前我还不知道呢,裸机没什么感觉,呵呵
0 r' X3 C2 f) a8 P: W
1 G& F$ C3 Q* V游戏可以正常运行就好!本来就是我求的,我已经往有这个游戏的FTP传了手工杀毒的方法,望2个FTP管理员把杀毒方法转移到游戏目录下
回复 支持 反对

使用道具 举报

一笑至知 该用户已被删除
15#
发表于 2005-9-24 14:10 | 只看该作者
啊.....不好意思了, 传了个有毒的东西给大家..... :P
回复 支持 反对

使用道具 举报

14#
发表于 2005-9-24 14:01 | 只看该作者
呃,网络延迟,连发了2贴,此帖删除
回复 支持 反对

使用道具 举报

13#
发表于 2005-9-24 13:56 | 只看该作者
下面是引用一笑至知于2005-09-24 13:48发表的:# x# I4 S3 H" d2 g: r: P
作用就是改主页而已嘛? 那没什么大事吧.....
看清楚,改主页只是表现的一部分,不把后门清理掉,到时候被盗了什么可别哭啊……- u  a4 G3 k  y

7 R& T4 o* s8 z! u1 T楼上的楼上比我还洒脱啊…………
9 }4 x- n4 o) @; x% A. h你可以下载我的病毒原型回去,不开天网执行几个试试,看你的XP升到什么境界了^_^
! D) K7 c! s6 m; i. Q/ ?3 K6 k' p
手工杀毒才是王道! [s:2]
回复 支持 反对

使用道具 举报

一笑至知 该用户已被删除
12#
发表于 2005-9-24 13:48 | 只看该作者
作用就是改主页而已嘛? 那没什么大事吧.....
回复 支持 反对

使用道具 举报

11#
发表于 2005-9-24 10:02 | 只看该作者
天网也报了有病毒,不过没当回事。6 t# l: @1 e: z# N
winxp都升到最高了,还怕它?
回复 支持 反对

使用道具 举报

10#
发表于 2005-9-24 04:32 | 只看该作者
裸机比较凉快,所以能收集到的东东也不少,我都是自己手动杀的,所以能把东东都提取出来* g. m0 L' P  v4 l
& T* f( o2 s4 f  Y
这里贴几个我以前收集的东东,给想测试自己病毒库的朋友,刚刚杀的那个也提取出来了0 [: X8 _/ ^2 n  s
% \9 T: g6 w% K: l8 R+ L5 N
解压后不运行就没什么关系,^_^
. X- N  K8 \9 V) B- y  t8 A3 N+ x
对自己或防毒软件没什么信心的勿试,后果自负!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复 支持 反对

使用道具 举报

9#
发表于 2005-9-24 03:09 | 只看该作者
舍命裸装了一回,立马中招,还好这个木马要重新启动后才会发作,所以我手动清理掉了
3 r+ [& G% H5 o; z
' c6 z& h6 Z9 k2 c( b是Droper.Livup.c病毒!
2 @  ~% t, Q" {0 @Droper.Livup.c介绍) w( W+ f" ^% j) U
破坏方法:释放病毒% _0 f, m0 a  N& A: [
此病毒启动后会释放病毒 BackDoor.Livup.c,并修改IE的默认首页为 HTTP://***WWW.QU123.COM * |! G6 y/ Q7 S
破坏方法: ! o+ y$ r8 i( L% ]- E/ a: R5 L
  1.修改注册表:
& `( A' h+ E" D% ^: V9 j* D8 W3    HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\Currentversion
4 J. }, G; t& G! \& A  F, M' x: {$ ~2 U\\RunOnce "stup" : %SYSTEM%\\SETUPAD.EXE
, T& D! ]2 H4 u2 e1 L4    HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\Currentversion* E* u% i* ?; {
\\RunOnce "setup" : %SYSTEM%\\SETUPAD.EXE
. s; Z4 [7 W7 l9 B! E
* Q4 V8 O; ?# p/ n5 k在重启之前,把IE主页改回来,把setupad.exe删掉,注册表runonce里的键码删掉就搞定了^_^
2 k2 z+ l$ a1 ~$ D) U# Q
! \6 N% G; ~+ t- c) K/ Y8 c2 }- T之后还有什么问题慢慢再看了,游戏可以正常运行,裸战木马,偶真是洒脱啊~~~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

冒险解谜游戏中文网 ChinaAVG

官方微博官方微信号小黑屋 微信玩家群  

(C) ChinaAVG 2004 - 2019 All Right Reserved. Powered by Discuz! X3.2
辽ICP备11008827号 | 桂公网安备 45010702000051号

冒险,与你同在。 冒险解谜游戏中文网ChinaAVG诞生于2004年9月9日,是全球华人共同的冒险解谜类游戏家园。我们致力于提供各类冒险游戏资讯供大家学习交流。本站所有资源均不用于商业用途。

快速回复 返回顶部 返回列表