楼主: 170912556
收起左侧

[病毒样本] )吴江乐泰纺织有限公司)被入侵了~~

[复制链接]
龙井茶
发表于 2007-4-12 10:31:47 | 显示全部楼层
红伞P加风云进去没反应.机子也无异常.
龙井茶
发表于 2007-4-12 11:01:47 | 显示全部楼层
有问题,正常模式下冰刃居然运行不了,到安全模式下,一看多了个uernit什么的进程,把临时文件夹清了,再清注册表.回来,用系统扫描了一下.正常了,冰刃也能用了.所有进程再无异常.是个教训.楼主说说上面是什么病毒?红伞P无视,风云也没拦住.
bridgewr
发表于 2007-4-12 11:18:33 | 显示全部楼层
进不去哦
chow2006
发表于 2007-4-12 14:45:53 | 显示全部楼层
这种损人不利己的事还是不要做的好.
sexing
发表于 2007-4-12 16:11:50 | 显示全部楼层
卡巴拦截了啊,不让打开网页,发现木马
sexing
发表于 2007-4-12 16:13:33 | 显示全部楼层
已检测到: 木马程序 Trojan-Downloader.VBS.Psyme.de        URL: http://www.lotai.com/
鼻耳盖子
发表于 2007-4-12 16:17:48 | 显示全部楼层

下载物微点报已知

C:\WINNT\TNCWNWJU.DAT
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Backdoor.Win32.Huigezi.pli
程序:
C:\WINNT\YFKJ.DLL
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\WINNT\SYSTEM32\L_WY20.PIF
木马程序生成以下文件:
1) C:\WINNT\YFKJ.EXE
是否删除木马程序及其衍生物?
jlennon
头像被屏蔽
发表于 2007-4-12 16:22:46 | 显示全部楼层
ASP的漏洞是最好搞的,前几年流行的ASP,那时候搞漏洞的多。
jlennon
头像被屏蔽
发表于 2007-4-12 16:24:01 | 显示全部楼层
原帖由 170912556 于 2007-4-12 09:48 发表
http://www.lotai.com/manage/login.asp,,,,,,,后台地址


被我破了~


管理员有点傻鸟吧?默认文件不删除。
solcroft
发表于 2007-4-12 16:24:10 | 显示全部楼层
好肥的鸽子~
不上传了,大家自己去下载
http://www.qq568.cn/3.exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 10:56 , Processed in 0.088978 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表