返回列表 发帖
很有可能

TOP

问下,前段时间有人在小站发帖说风云改了域名,就是那个ro.mo-game的那个,是否就是故意有人要害我们去上那个网然后中病毒,而真正的风云仍在?

TOP

记住www.80586.com就行了,其他一律不要看

TOP

这毒....哎

TOP

刚才用瑞星查了一下.
Backdoor.Wootbot.ar
Wootbot病毒变种。是一种IRC后门,集黑客,蠕虫,后门功能于一体。

通过局域网共享目录和利用系统漏洞进行传播。体内带有弱口令字典,用户如不注意设定密码则系统很
容易被攻破。

拷贝到系统目录下,文件名为:MSN32.EXE

病毒修改以下注册表启动项,每次开机病毒都能启动。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
"win32 regedit" = "MSN32.EXE"

HKEY_CURRENT_USER\Software\Microsoft\Windows\Currentversion\Run
"win32 regedit" = "MSN32.EXE"

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\RunServices
"win32 regedit" = "MSN32.EXE"

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\RunOnce
"win32 regedit" = "MSN32.EXE"

HKEY_CURRENT_USER\Software\Microsoft\Windows\Currentversion\RunOnce
"win32 regedit" = "MSN32.EXE"

病毒也添加服务:
服务名称为Win32 USB2 Driver,迷惑用户

运行后连接特定IRC服务器的特定频道,接受黑客控制,发送本地信息。

接收黑客发来的命令在本地执行。并将执行结果发会IRC聊天频道。病毒会扫描网段内的机器并猜测共
享密码,会占用大量网络带宽资源,容易造成局域网阻塞。

TOP

63594546ooo,2005-07-11, 01:48:28
到底怎么回事呀,刚上了80586,是风云了,前段时间一直是一个论坛啊
而很久以前有人发的http://ro.mo-game.net/index.html这个风云的地址也是风云仙境,刚才仔细看了看,和80586唯一不同的是新闻只到6月29号(大陆28号更新内容),80586到7月10号,难道是被黑了?

PS:前面某天我回复某人帖时并不知道真相!
难道说!!!

TOP

对啊...似乎我的灰鸽子就是上风云中招的....1个多礼拜前...楼主发的哪个我也中了,灰鸽子我也中了...无限郁闷...是不是我RP太好的关系?哎..这个世道啊...

TOP

上瑞星主页打个电话
5元在线杀3次...
昨天刚杀了6个病毒的人飘过~~

TOP

很明确的说,我昨天上风云就碰到病毒,昨天我还在小站特意发帖问别人有没有这个事情,我看最近风云还是少上为妙

TOP

似乎我也中过这个.....

TOP

不过还是要感谢你饿……要不我还是不注意看可疑信息
去你ma的爱

TOP

这些清除起来比我那个容易多了,瑞星可以直接杀掉的,我那个还有后遗症呢....

TOP

我连一个天夹都米有啊……可怜我的神射至今都是戴苹果头度日的……

TOP

NAGGAROK,2005-07-11, 02:17:18
第三个是盗天堂2账号密码的木马,从名字“Lineage”就可以猜到了>"<

现在就应该把它们都做掉吧……
非常遗憾,本人自从进入天II转了半小时没走出城镇就不玩天II了 <_<
去你ma的爱

TOP

盗吧盗吧,穷人家的孩子只有一个天夹而已
去你ma的爱

TOP

返回列表