首页
社区
课程
招聘
各位下载附件的朋友注意一下
发表于: 2005-1-5 11:28 4921

各位下载附件的朋友注意一下

2005-1-5 11:28
4921
:( 这两天就去过包括看雪在内的三两个网站,下载过附件,今天开机后,发现系统有的点异常(因为机子配置比较高,所以直接看不出来,我是看进程里多了个可疑的svchost.exe),用瑞星查不到病毒,自己发了一点时间才把木马搞定。因为我不记得具体是在哪里下的附件,所以提醒一下大家,下载附件要小心行事!

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 411
活跃值: (1160)
能力值: ( LV9,RANK:810 )
在线值:
发帖
回帖
粉丝
2
  见过
2005-1-5 11:47
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
3
前2天我也中招了

如果以后发现还有上传 木马/病毒/后门程序 之类的
一律封杀!
2005-1-5 11:49
0
雪    币: 218
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我的进程中有4个svchost.exe,说说你怎么搞定的,55555。。。。。。。。。。
2005-1-5 11:57
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
5
不是进程中有svchost.exe就说明中了木马   :o
2005-1-5 12:02
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我这里有6个SVCHOST.EXE
2005-1-5 12:09
0
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
7
2005年元月份的附件全在这:
http://bbs.pediy.com/upload/1.rar
我用金山毒霸 查了下没发现,有兴趣的再用其他查毒软件试试。

其中full.php.txt_495.txt是Themida上传的,是一个PHP木马。(不过由于附件改名了,不可执行)。
2005-1-5 12:36
0
雪    币: 390
活跃值: (707)
能力值: ( LV12,RANK:650 )
在线值:
发帖
回帖
粉丝
8
偶喜欢病毒……下来玩玩。一会说结果。
2005-1-5 12:39
0
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
9
看来服务器上还得装个病毒防火墙,以前装过的,后来重装系统就没装了。
2005-1-5 12:46
0
雪    币: 390
活跃值: (707)
能力值: ( LV12,RANK:650 )
在线值:
发帖
回帖
粉丝
10
8过要是装了就没有乐趣了。

那个1.rar里有些东西挺好玩的,比如那个php web shell。
其实严格说不能叫做木马。
2005-1-5 14:24
0
游客
登录 | 注册 方可回帖
返回
//