小微1.6大家坚决不要用(严重盗号存在远程控制)版主点亮

社区服务
高级搜索
猴岛论坛DNF地下城与勇士小微1.6大家坚决不要用(严重盗号存在远程控制)版主点亮
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
18个回复

小微1.6大家坚决不要用(严重盗号存在远程控制)版主点亮

楼层直达
缃少

ZxID:9223495

等级: 新兵
举报 只看楼主 使用道具 楼主   发表于: 2009-10-12 0
经过本人测试,使用了小微1.6于今天早晨10点20分左右被清理干净,钱封装拿了就算了,把我身上的装备不是分解了,就是直接扔掉了

所以大家还是不要用了,其他G我还没有测试,12生肖的G也存在严重问题,这些G都会在系统和临时文件夹下建立DAT文件



大家在使用WG的时候记得多换几次坐标,一定多换几次坐标,否则还会被盗,经过本人研究坐标可以通过GAME客户端来修改,只显示一个坐标,放马者可以直接在电脑控制端登录你的帐号并且清理你的装备~

本人于今天退出了DNF,玩的很辛苦~一个行会要我去养,自己还要给自己弄装备实在不容易~

大家还是小心用G,用完G第一件事就是改密码,影子系统,冰点还原,现在已经无法保证系统还原能力了,因为病毒现在已经可以穿过这些还原了~建议大家小心~

本人惭愧,好歹也学了一段时间的HACKER竟然被洗号,不过也没什么,让我下定决心离开这个GAME!
缃少

ZxID:9223495

等级: 新兵
举报 只看该作者 沙发   发表于: 2009-10-12 0
自己顶上去~~~

让更多人知道~~~~~
┏猪头彡Ge

ZxID:2874676

等级: 大尉
举报 只看该作者 板凳   发表于: 2009-10-12 0
顶你  我刚刚才被清号  呵呵
q414143830

ZxID:5886633

等级: 大尉
看帖是一种美德...所以我选择沉默...
举报 只看该作者 地板   发表于: 2009-10-12 0
引用
引用第1楼缃少于2009-10-12 14:41发表的 :
自己顶上去~~~

让更多人知道~~~~~
ainils00

ZxID:2366134

等级: 中士
举报 只看该作者 4楼  发表于: 2009-10-12 0
shuadao 刀
缃少

ZxID:9223495

等级: 新兵
举报 只看该作者 5楼  发表于: 2009-10-12 0
我在测试这个G看他释放的文件是什么!一定有配置文件!
zhouyongbell

ZxID:8319526

等级: 大尉
我本将心照明月_奈何明月照沟渠
举报 只看该作者 6楼  发表于: 2009-10-12 0
额...
278775208

ZxID:1714878

等级: 上校
举报 只看该作者 7楼  发表于: 2009-10-12 0
顶你!刚被封!
manszxc

ZxID:9213257

等级: 列兵
举报 只看该作者 8楼  发表于: 2009-10-12 0
没事让那SB娃娃 继续盗.真是可怜反正号多,施舍给这DNF小薇,垃圾的东西
hit5201314

ZxID:9160980

等级: 列兵
举报 只看该作者 9楼  发表于: 2009-10-12 0
影子也不安全了吗?
xwl_zfy

ZxID:8508252

等级: 中校
游戏人生,无游戏,不人生
举报 只看该作者 10楼  发表于: 2009-10-12 0
封号了.
    不太想玩咯
http://www.77276.com/upimg/allimg/091107/2055358.gif
zhang513078556

ZxID:9187340

等级: 新兵
举报 只看该作者 11楼  发表于: 2009-10-12 0
我还是先不G了
758384118

ZxID:5740476

等级: 新兵
举报 只看该作者 12楼  发表于: 2009-10-12 0
还好我没用  嘿嘿
roisl

ZxID:3824599

等级: 列兵
举报 只看该作者 13楼  发表于: 2009-10-12 0
LZ,我看你是够惭愧了,最基本的后台运行都防不到,安装一个SSM吧,影子系统至今还是有用的,能避免文件被修改,其实每个G的木马性能都是很低级很低级的,只能盗完全没防备的玩家,毕竟这么小点字节,也做不出啥大花样,带木马的G其实盗号方式都很弱智,制作者也不奢求能盗到每个使用者的号,是靠毒G大面积散播盗无防卫意识者的号
wade333

ZxID:1649589

等级: 上校
一个真实的人没有谎言,一个透明的人没有隐瞒
举报 只看该作者 14楼  发表于: 2009-10-12 0
我就没用起过小薇
group12345

ZxID:9119636

等级: 大尉
上帝同志,我的妞在哪里??
举报 只看该作者 15楼  发表于: 2009-10-12 0
有一个美丽的小骗子,她的名字叫做小薇  
缃少

ZxID:9223495

等级: 新兵
举报 只看该作者 16楼  发表于: 2009-10-12 0
刚才分析了一下小薇WG!

他会在你的系统临时文件夹下面创建这4个文件~

~!DFF75F!
xweifz.exe(从这个字面意思去理解:小薇复制)
gproc.dll
xcontw.dll

~!DFF75F!这个文件比较重要因为他的后缀是~!DFF75F!.tm却是一个PE文件可执行文件~本人将其脱壳查看了貌似是个调用文件壳用的是FSG2.0的壳~

xweifz..exe这个文件从区段上去看是UPX加的壳,可是用UPX无法脱壳。暂时还没有研究
gproc.dll这个文件同样用的是UPX加壳,无法脱壳暂时没有研究
xcontw.dll这个文件从字面上去理解我总感觉和信箱什么有关系。没有脱壳无法研究~

现在提供给大家的是这个外挂在你系统里创建了4个系统性隐藏属性的文件~

大家可想是为了什么?

其他外挂我回头一一去了解一下到底他们葫芦里卖的什么药!
ysdream

ZxID:9171236

等级: 上士
下辈子做个女人,嫁我这样的男人。
举报 只看该作者 17楼  发表于: 2009-10-12 0
坚决的顶起!
http://my.houdao.com/attachment/201004/7/9171236_12706355979oRK.jpg
q527020261q

ZxID:9175911

等级: 少校
2010。继续狂嗨↗↗。
举报 只看该作者 18楼  发表于: 2009-10-12 0
什么什么,?
« 返回列表
发帖 回复