-
-
[旧帖]
[求助]我的机器正在危害大众,紧急求助!
0.00雪花
-
发表于:
2008-4-27 18:55
3931
-
[旧帖] [求助]我的机器正在危害大众,紧急求助!
0.00雪花
这几天一直在网上飘荡,木马病毒先后中标不下10次了,最近发现机器上居然出现隐藏帐号,现在我已经关了所有共享,服务端口。我在控制面版的帐号管理里只能看到我自己的管理员帐号,在命令窗口输入net user却会显示4个帐号,我在百度里搜索相关资料,人家说要在注册表里删除,我进到注册表里一看帐号就有 7 8个,我统统删了,可是在命令窗口还是会显示4个帐号,我使用命令删除,又显示找不到文件。重起再看看,结果我自己的管理员帐号竟然找我要密码,我根本就没设置嘛。通过工具好容易才进的系统的,查看那几个帐号还在,再查看了下configs.sys,发现命令
[TIME]
TT=31
[FILE]
1=http://60.191.129.162/server.exe
2=http://60.191.129.162/kooloon/shenji.exe
3=http://60.191.187.15/dodolook133.exe
4=http://60.191.129.150/yeSetup.exe
5=http://60.191.129.162/admin6_ver0111.exe
6=http://60.191.187.15/286.exe
7=http://60.191.129.162/server1.exe
count=7
我查了下IP地址,是浙江台洲的,系统加载文件里指向人家台洲的机器并且执行文件,那是不是意思就是说我的被做成了肉鸡转而攻击人家台洲机器啊?
我知道我的问题属于系统安全方面的和我们这里研究领域有出入,但我现在信的过的就我们看雪学院,希望过路的高手有懂的的顺便指点下兄弟 好吗?先谢了。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课