5元在线杀3次...
昨天刚杀了6个病毒的人飘过~~ 对啊...似乎我的灰鸽子就是上风云中招的....1个多礼拜前...楼主发的哪个我也中了,灰鸽子我也中了...无限郁闷...是不是我RP太好的关系?哎..这个世道啊... [QUOTE]63594546ooo,2005-07-11, 01:48:28
到底怎么回事呀,刚上了80586,是风云了,前段时间一直是一个论坛啊
而很久以前有人发的http://ro.mo-game.net/index.html这个风云的地址也是风云仙境,刚才仔细看了看,和80586唯一不同的是新闻只到6月29号(大陆28号更新内容),80586到7月10号,难道是被黑了?
PS:前面某天我回复某人帖时并不知道真相! [/QUOTE]
难道说!!! 刚才用瑞星查了一下.
Backdoor.Wootbot.ar
Wootbot病毒变种。是一种IRC后门,集黑客,蠕虫,后门功能于一体。
通过局域网共享目录和利用系统漏洞进行传播。体内带有弱口令字典,用户如不注意设定密码则系统很
容易被攻破。
拷贝到系统目录下,文件名为:MSN32.EXE
病毒修改以下注册表启动项,每次开机病毒都能启动。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
"win32 regedit" = "MSN32.EXE"
HKEY_CURRENT_USER\Software\Microsoft\Windows\Currentversion\Run
"win32 regedit" = "MSN32.EXE"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\RunServices
"win32 regedit" = "MSN32.EXE"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\RunOnce
"win32 regedit" = "MSN32.EXE"
HKEY_CURRENT_USER\Software\Microsoft\Windows\Currentversion\RunOnce
"win32 regedit" = "MSN32.EXE"
病毒也添加服务:
服务名称为Win32 USB2 Driver,迷惑用户
运行后连接特定IRC服务器的特定频道,接受黑客控制,发送本地信息。
接收黑客发来的命令在本地执行。并将执行结果发会IRC聊天频道。病毒会扫描网段内的机器并猜测共
享密码,会占用大量网络带宽资源,容易造成局域网阻塞。 这毒....哎 记住www.80586.com就行了,其他一律不要看 问下,前段时间有人在小站发帖说风云改了域名,就是那个ro.mo-game的那个,是否就是故意有人要害我们去上那个网然后中病毒,而真正的风云仍在? 很有可能 本来就不怎么去风云的人飘过 不过虽然被卡巴斯基拦了下来,不知道 是否会有后遗,没杀干净?? [QUOTE]吃汤包,2005-07-11, 12:23:59
不过虽然被卡巴斯基拦了下来,不知道 是否会有后遗,没杀干净?? [/QUOTE]
卡巴斯基是不是沙特的啊,据说比诺顿好.....
不是不支持国货,用过金山,效果真的不怎么样 听说卡巴斯基是目前最好的杀毒软件,我同学的GG弄电脑的,他这么说的
国产的实在不怎么样 38楼的,正确方向,最近上过那个网的最好都全面杀下毒 **** 作者被禁止或删除 内容自动屏蔽 **** 80586才是正道…… 不知道哪个家伙居然利用小站的知名度来散布病毒,太可恶了 今天凌晨在线查毒,查出那3个帖出来的病毒,由于家人睡觉不能声讯交钱打算天亮了再去打,可刚才又查了1下,查出了0个病毒…… 0个是好事啊…… 支持风云!!BS那个利用风云散播病毒的猪! [QUOTE]NAGGAROK,2005-07-11, 13:13:16
0个是好事啊…… [/QUOTE]
问题是我没杀过……
他总不见得自己帮我杀掉不赚钱了么?
回楼上:我也是受害者 以后自己小心点吧,多看看那篇杀毒的精华.... 这么吓人啊……
页:
1
[2]