▇▇▇▇▇▇▇▇斑竹点亮的牛人挂▇▇病毒分析结果▇▇求杀毒方案▇▇▇▇▇▇▇▇

社区服务
高级搜索
猴岛论坛DNF地下城与勇士▇▇▇▇▇▇▇▇斑竹点亮的牛人挂▇▇病毒分析结果▇▇求杀毒方案▇▇▇▇▇▇▇▇
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
62个回复

▇▇▇▇▇▇▇▇斑竹点亮的牛人挂▇▇病毒分析结果▇▇求杀毒方案▇▇▇▇▇▇▇▇

楼层直达
a880821

ZxID:2100611

等级: 少尉
我是小蛮腰,嘿嘿
举报 只看楼主 使用道具 楼主   发表于: 2008-12-12 0
"未点亮帖子不是猴岛承认的,由此所引起一切纠纷与本站无关"
那么,点亮的呢?盗号和猴岛有关吗?

此挂有2个文件HookSys.dll,LoadHook.dll,那Hook是什么呢……百度百科……
Hook来拦截所有Key in的键;再如:MouseMove的Event只在该Form或Control上有效,如果希望在Form的外面也能得知Mouse Move的讯息,那只好使用Mouse Hook来栏截Mouse
  的讯息。再如:您想记录方才使用者的所有键盘动作或Mosue动作,以便录巨集,那就
  使用JournalRecordHook,如果想停止所有Mosue键盘的动作,而放(执行)巨集,那就
  使用JournalPlayBack Hook;Hook呢,可以是整个系统为范围(Remote Hook),即其他
  Process的动作您也可以拦截,也可以是LocalHook,它的拦截范围只有Process本身。
  Remote Hook的Hook Function要在.Dll之中,Local Hook则在.Bas中。


引用
引用第19楼deusx于2008-12-12 10:00发表的  :
Trojan.Win32.BCB.m 。该程序一但进驻计算机后,即在C盘的WINDOWSHelp目录下创建两个文件,一个为143872字节的F3C74E3FA248.dll动态链接库文件,另一个为74532字节的F3C74E3FA248.exe的EXE可执行文件,随后添加注册表启动项如下:Registrykey:

HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooksRegistry value: {1DBD6574-D6D0-4782-94C3-69619E719765}Type: REG_SZ。该木马一但运行后,即开始在C盘windows下释放出1.bat批处理文件,又达删除自身的文的,最后则开始利用Hook技术记录被感染计算机中的鼠标、键盘操作,趁机盗取网游帐号密码、即时通讯软件密码、邮箱密码等。

F3C74E3FA248.exe解决方法
.......

    如图 不敢用。由于是外国网站,上传时间显示的是他们那的时间。
我的瑞星卡巴都查不了这个,求高手传血清疫苗  
[ 此贴被a880821在2008-12-12 10:21重新编辑 ]
a880821

ZxID:2100611

等级: 少尉
我是小蛮腰,嘿嘿
举报 只看该作者 沙发   发表于: 2008-12-12 0
沙发+求解……  
无挂不上

ZxID:2082090

等级: 少将
欲血魔神

举报 只看该作者 板凳   发表于: 2008-12-12 0
幸好没用
a880821

ZxID:2100611

等级: 少尉
我是小蛮腰,嘿嘿
举报 只看该作者 地板   发表于: 2008-12-12 0
顶起来……没有人知道的吗……封号就3天,盗号就永久啦……
xiao1aini

ZxID:2426984

等级: 列兵
鼡啩臸妗沬被崶 彽蜩洏巳
举报 只看该作者 4楼  发表于: 2008-12-12 0
郁闷啊 猜到了
  用完改 密码
呮婹駦卂笩理 僦妑卦鼡菿咜箌閉·扌圭示申_
小小红哥

ZxID:2579130

等级: 中士
人生无乐趣
举报 只看该作者 5楼  发表于: 2008-12-12 0
汗  怕怕
paipaǐ

ZxID:2434529

等级: 上等兵
举报 只看该作者 6楼  发表于: 2008-12-12 0
jackson007

ZxID:2574118

等级: 列兵
举报 只看该作者 7楼  发表于: 2008-12-12 0
你还真信能用?
a880821

ZxID:2100611

等级: 少尉
我是小蛮腰,嘿嘿
举报 只看该作者 8楼  发表于: 2008-12-12 0
    神在哪里,斑竹在哪里……
wujian1987

ZxID:2433271

等级: 上等兵
小猴子子们 开开心心挂
举报 只看该作者 9楼  发表于: 2008-12-12 0
Re:▇▇▇▇▇▇▇▇牛人挂▇▇病毒分析结果▇▇求杀毒方案▇▇▇▇▇▇▇▇
我草。
  我昨天在做的系统。
a880821

ZxID:2100611

等级: 少尉
我是小蛮腰,嘿嘿
举报 只看该作者 10楼  发表于: 2008-12-12 0
Re:▇▇▇▇▇▇▇▇牛人挂▇▇病毒分析结果▇▇求杀毒方案▇▇▇▇▇▇▇▇
斑竹只管WG不管病毒吗……伤心……
乌龙山缴娇记

ZxID:1563993

等级: 上校
哥不是随便的人,随便起来不是人
举报 只看该作者 11楼  发表于: 2008-12-12 0
Re:▇▇▇▇▇▇▇▇牛人挂▇▇病毒分析结果▇▇求杀毒方案▇▇▇▇▇▇▇▇
不知道  观望  路过
a880821

ZxID:2100611

等级: 少尉
我是小蛮腰,嘿嘿
举报 只看该作者 12楼  发表于: 2008-12-12 0
    没回应……难道你们都在用吗……
zhaoli123

ZxID:2526292

等级: 列兵
疯子
举报 只看该作者 13楼  发表于: 2008-12-12 0
只要是外挂都有木马
xingjiyuan26

ZxID:1839719

等级: 列兵
举报 只看该作者 14楼  发表于: 2008-12-12 0
 
没敢用 吊线
dhftian

ZxID:1760559

等级: 中校
来找DNF外挂的

举报 只看该作者 15楼  发表于: 2008-12-12 0
希望斑竹在能用的G后面备注 有没有病毒
玩DNF好痛苦~~没G更痛苦
a880821

ZxID:2100611

等级: 少尉
我是小蛮腰,嘿嘿
举报 只看该作者 16楼  发表于: 2008-12-12 0
引用
引用第13楼zhaoli123于2008-12-12 09:54发表的  :
只要是外挂都有木马

……飞飞倒是没木马……就是要钱……
315449773

ZxID:2065383

等级: 大尉
—.`。《 眼角, 又 流下 難乾 的 泪水。
举报 只看该作者 17楼  发表于: 2008-12-12 0
      用了,但是老掉,一改属性就掉
imghttp://pb.images22.51img1.com/6000/jianjian2222/b272dcd4cb443565e309316791f3947e.jpg/img
a880821

ZxID:2100611

等级: 少尉
我是小蛮腰,嘿嘿
举报 只看该作者 18楼  发表于: 2008-12-12 0
    我要G……不要木马……
deusx

ZxID:1950196

等级: 列兵
举报 只看该作者 19楼  发表于: 2008-12-12 0
Trojan.Win32.BCB.m 。该程序一但进驻计算机后,即在C盘的WINDOWS\Help目录下创建两个文件,一个为143872字节的F3C74E3FA248.dll动态链接库文件,另一个为74532字节的F3C74E3FA248.exe的EXE可执行文件,随后添加注册表启动项如下:Registrykey:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooksRegistry value: {1DBD6574-D6D0-4782-94C3-69619E719765}Type: REG_SZ。该木马一但运行后,即开始在C盘windows下释放出1.bat批处理文件,又达删除自身的文的,最后则开始利用Hook技术记录被感染计算机中的鼠标、键盘操作,趁机盗取网游帐号密码、即时通讯软件密码、邮箱密码等。

F3C74E3FA248.exe解决方法

面对此种木马,只需将其创建的启动项目值删除,然后进行清理即可,其步骤如下:首先从网络中下载SREng,然后断开网络连接,打开该软件,SREng主程序 点 “启动项目” -->注册表 ,找到有问题的{1DBD6574-D6D0-4782-94C3-69619E719765},点“删除按钮” ,然后查看主界面中的"启动项目" ,点"启动文件夹"选项卡片,然后鼠标左键在对应要修复的项上单击,然后点击"删除"  即可。

完成上述步骤后,需要重启计算机,然后开始依次删除病毒创建在C:\WINDOWS\Help目录下的F3C74E3FA248.dll库文件和F3C74E3FA248.exe可执行文件。最后用户需要更改被感染计算机中登陆过的各种网络游戏帐号密码、QQ密码、邮箱密码、网银密码等,以防被下马者所盗取
« 返回列表
发帖 回复