佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

查看: 859|回复: 4

down_6004.exe恶意软件包

[复制链接]
发表于 28-4-2006 12:44 PM | 显示全部楼层 |阅读模式
上个月下了一些软件包,没有什么留意,由于功课关系,没有做任何软件评测。
今天早上趁闲空,整理电脑资料。
无意发现DOWN_6004.exe,一时大意,打开了它。
结果就开始了恶梦。

这软件是在URL http://61.183.54.163/下的。
我也忘记的当初下这软件的目的和情况。
今天一执行,IE立刻被绑架!

使用了RougeCleaner等等相关的软件都无法完全清楚。
好死不死居然留个www.qqye.com的POPUP给我享受!
翻查资料,有人说需要弄XYZ,超麻烦。

于是,只好使用ICESWORD这软件检查。
终于发现原来是PLUGIN的问题而已。
目前危机警报解除,希望大家在日后清理任何恶意软件的时候别慌张。
尽量检查任何漏洞,包括去IE内的PLUGIN文件夹检查是否有任何档案?
有的时候,软件使用最普通的方法绑架IE,我们没有察觉。
因为,恶意软件目前的隐藏方式太吓人了。
回复

使用道具 举报


ADVERTISEMENT

 楼主| 发表于 11-5-2006 11:06 PM | 显示全部楼层
故事继续:
今天再度手痒,接收了一个windowblinds 5.01软件包。
结果一开,中了四个trojan,包括zlob-bn。
炸到。
回复

使用道具 举报

 楼主| 发表于 12-5-2006 05:01 AM | 显示全部楼层
原本以为已经完全清除了。
谁知道居然还有一个spyware。
绑架了我的IE,连接去404dns。
中的是w32.myzor.fk@yf
弄到现在已经清除了。
是使用ewido anti malware移除。
bit defender侦察到但是无法移除!
回复

使用道具 举报

发表于 15-5-2006 03:31 AM | 显示全部楼层
你还真有冒险精神~我真的是佩服你!!
回复

使用道具 举报

 楼主| 发表于 17-5-2006 06:11 AM | 显示全部楼层
原帖由 chai1981 于 15-5-2006 03:31 发表
你还真有冒险精神~我真的是佩服你!!

无法啦。
有时要有冒险精神。

呢度要告诫大家,记得要down软件,去official site。
虽然有时候慢D,但傒无virus。

仲有,windowblinds 5.01 public吾傒几好,好多问题。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

 

ADVERTISEMENT



ADVERTISEMENT



ADVERTISEMENT

ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 20-5-2024 12:12 PM , Processed in 0.059114 second(s), 24 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表