看cgx视频的,中毒了吧?
来源:互联网 发布:用友网络吧 编辑:程序博客网 时间:2024/05/02 00:38
最近以cgx,zbz,a gill为代表的娱乐界狠狠地输出了一下价值观阿,嗯,挺好。但是一小撮流氓团伙借机发布带木马的假视频,很不和谐~!昨天就有哥们中招了,于是简单看了一下。
其特征是:
1.会生成一个服务,服务名为SYSTEM,描述为:系统自带的一款清理磁盘工具
2.C:/Program Files目录下生成sachost.exe,还有setupway.txt
3.C:/Program Files/Common Files/Microsoft Shared/MSInfo目录下生成_sachost.exe
4.在任务管理器里能看到一个IExplore.exe的进程以及一个svchost.exe的进程。svchost.exe的进程比较多,大部分都是系统启动的,其用户名是当前登陆用户的那个是马!
删除的方法:
1.用icesword禁用创建进程,然后Kill掉IExplore和svchost那个进程。不会用icesword的话,在任务管
理器里,动作迅速一点,调整好位置Kill这俩进程也可以。要迅速!
2.然后去上面提到的相应目录删除文件。
3.删除SYSTEM服务。我是2003 Server,可以用“sc delete SYSTEM命令”删除。很多其它软件也可以删
除服务。
其行为没弄太清楚,它试图获取http://user.free2.77169.net/nihaoma57/ip.txt,结果返回503错误,算了!
- 看cgx视频的,中毒了吧?
- 中毒了
- 中毒了!
- 中毒了
- 中毒了
- 安全的重要性 昨天我电脑中毒了 顺便上网络找资料看这个一条好消息
- 哇,本本意外的中毒了!!
- 晕,单位的电脑中毒了。把我家的电脑也害中毒了。。。
- 要集中看体育方面的视频了
- 今天看了地产三剑客的视频
- 看了几个mix10&pdc09的视频
- oh yeah 我的UBUNTU终于可以看视频了
- 看了后盾网thinkphp3.1.3视频的一些笔记~~~
- 火狐浏览器不能看网页视频了的解决方法
- 中毒了……
- 机器中毒了!
- 同学电脑中毒了
- 电脑中毒了
- 深入理解计算机系统-第1天-第1章
- 入侵某网游服务器小记
- ]记一次渗透某游戏公司内网全过程
- 好的恋人 = 好的领导者
- 数塔问题
- 看cgx视频的,中毒了吧?
- 敏捷开发
- Boring
- 敏捷开发
- RUP
- 统一建模语言
- OO方法
- 4大改进全面解读迅驰四平台
- 关于烛光斧影——赵光义是否谋杀赵匡胤,是否合法继位