12
返回列表 发新帖
楼主: tp7309
收起左侧

[讨论] 我电脑被域名劫持了!火绒啊!

[复制链接]
tp7309
 楼主| 发表于 2013-9-15 18:50:04 | 显示全部楼层
刚才把火绒卸载装了微点,重启查到了病毒,已找到原凶。吐槽一句,装火绒时重启多次未报毒,快速扫描也没查到(文件在D盘的一个目录下),看来这病毒火绒是没有捕获过了。火眼分析有开机启动,用金山看开机启动未看到,不知它是在哪开机自启的,有知道的告知一声。不说了,原凶下载地址(GGG.7z):
http://pan.baidu.com/share/home?uk=3088238948#category/type=0

火眼分析:http://fireeye.ijinshan.com/anal ... ad9f&type=1#key

virustotal检测:
https://www.virustotal.com/zh-cn ... nalysis/1379240206/


毛豆小新
发表于 2013-9-15 20:12:02 | 显示全部楼层
tp7309 发表于 2013-9-15 16:29
上午一看淘宝被劫持了激动了些,现在想想确实偏激了。决定了,再不行就把本地用户的写入修改权限去掉,这 ...

一般的修改很好防范,给hosts文件设置只读权限都应该够了吧
tp7309
 楼主| 发表于 2013-9-15 20:23:04 | 显示全部楼层
毛豆小新 发表于 2013-9-15 20:12
一般的修改很好防范,给hosts文件设置只读权限都应该够了吧

嗯,打算这么做了。只保留读取的权限。
拉拉练
发表于 2013-9-15 21:31:01 | 显示全部楼层
不行就换其他的安全软件这样也可以。
下页:_儁。
发表于 2013-9-15 22:50:56 | 显示全部楼层
你用什么软件修改了吧
tp7309
 楼主| 发表于 2013-9-17 12:11:07 | 显示全部楼层
下页:_儁。 发表于 2013-9-15 22:50
你用什么软件修改了吧

没有是病毒作祟,原凶已放在11楼。
下页:_儁。
发表于 2013-9-17 12:35:21 | 显示全部楼层
tp7309 发表于 2013-9-15 18:50
刚才把火绒卸载装了微点,重启查到了病毒,已找到原凶。吐槽一句,装火绒时重启多次未报毒,快速扫描也没查 ...



我现在越来越爱小A了


真给力

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tp7309
 楼主| 发表于 2013-9-18 08:34:32 | 显示全部楼层
下页:_儁。 发表于 2013-9-17 12:35
我现在越来越爱小A了


那是我当时打算完整试用的第一款杀软,确实相当的棒,不过由于综合症的缘故每隔段时间就是换一款.
http://bbs.kafan.cn/thread-1578891-1-1.html
下页:_儁。
发表于 2013-9-18 12:31:25 | 显示全部楼层
tp7309 发表于 2013-9-18 08:34
那是我当时打算完整试用的第一款杀软,确实相当的棒,不过由于综合症的缘故每隔段时间就是换一款. ...

嗯  呵呵
heilongriver
发表于 2013-9-23 06:40:18 | 显示全部楼层
下页:_儁。 发表于 2013-9-17 12:35
我现在越来越爱小A了




ESET我一直信赖,不错,哈哈!!!!!!!!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 11:49 , Processed in 0.100547 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表