(教學)詳解不用灌防毒也不會中毒的方法

真正的高手出現了

不過小弟還是把那個東西給安裝了起來
(好奇心真的會殺死貓.... 我的 Live Messenger 被蓋過去了)

裝了之後會在 Application Data\drivers 寫下

winupgro.exe
srosa2.sys
downld 資料匣

目前該程式被我的防火牆擋了下來,
所以downld 資料匣裡頭是空的


不知是否還有其他我沒有注意到的地方 ?

另求解決之道


來去重新安裝Live Messenger 先
Capone wrote:
不知是否還有其他我沒有注意到的地方 ?
另求解決之道 慟哭..(恕刪)



公佈解毒方法~~~

解毒方案

建議先從頭 study ~~~

這個東西還算有點小複雜~~~

因為要從乾淨的OS當中來進行刪除的動作會比較好~~~

這篇文章當中~~~ 都是實驗中毒之後的解毒方法~~~

1. 掃毒開機光碟解毒方法 (內有四種掃毒開機光碟的操作說明)

2. 自行手動刪除清除之解毒方法

3. 該木馬程式的運作原理 (逆向反推方式來推定)

4. 該木馬程式的感染途徑
阿胖技研,專研資訊相關技術!
for wst2080
仔細看了您的文章 ~
發現到這跟本就是機車木馬偽裝的救護車...
還會呼朋引伴,攜家帶眷的跑到電腦裡來

這個 Neosoft 真是可怕啊

不過 好在他的好朋友wintems.exe 與其他朋友沒有進來

ps.
只有使用 Symantec Endpoint Protection 的朋友們
請勿嘗試去安裝來玩玩.....因為它....抓不到
抱歉太晚回,之前很忙,我有下載下來,點選你給的安裝檔,不過就像我之前講的,我有鎖權限,所以我也無法安裝,要裝的話,我就只能用admin 權限下去安裝,不過這樣我當然一定會掛,所以就以這樣的模式的話,不會死,還是你有別的方法可以不用安裝的,我再來玩玩看~



http://www.badongo.com/pic/5101429
ensoul wrote:
抱歉太晚回,之前很忙...(恕刪)





好奇的是~~~ 若直接是用user執行呢?!

那個setup...是不會主動安裝的~~~ 因為那是木馬~~~ 欺騙人的木馬~~~

阿胖技研,專研資訊相關技術!
權限弄到什麼都不能裝.....那還玩個鳥呢!?
不如燒片"夠死特",電腦一有問題砍掉重練還比較快
不小心真的中到BIOS病毒~~~拆機把BIOS拔下晾個30分鐘
我這兩招以前常用
不過轉用"非"M$系統後就沒用過了

ps.我也是從來沒裝過防毒的
ensoul wrote:
抱歉太晚回,之前很忙...(恕刪)


可以用001或002 使用者安裝阿

該不會連它們也無權限吧
小仲827 wrote:
可以用001或002...(恕刪)



呵呵...

這樣讓我手癢~~~

想當流言終結者哩~~~
(學習discovery~~~)


阿胖技研,專研資訊相關技術!
若能以 001 執行的話

有可能還是會寫在
C:\Documents and Settings\001\Application Data\drivers 這個資料匣裡頭

然後winupgro 會打電話叫他的朋友們 一起來開 home party

小仲827 wrote:
可以用001或002...(恕刪)


原來一般user是被限制的

但木馬總不會是藏在安裝程式吧,也有些是藏在執行檔

免安裝的.exe執行檔user是可以執行的
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 15)

今日熱門文章 網友點擊推薦!