Rss & SiteMap

陌街十字 http://www.unkow.com/bbs

陌街就象一堵墙上的洞我们可以忽略掉门窗来来往往...
共6 条记录, 每页显示 6 条, 页签: [1]
[浏览完整版]

标题:刚上番茄论坛卡巴报警了。。。

1楼
阿姆罗0325 发表于:2006-9-13 11:49:46
报了俩木马。。我现在不敢上wow了。。。
2楼
阿姆罗0325 发表于:2006-9-13 12:06:49
二、“LdPinch”(Win32.Troj.LdPinch.hn) 威胁级别:★★

   据金山毒霸反病毒工程师介绍,该木马修改注册表,促使病毒被激活。该病毒会记录用户的键盘操作信息,窃取用户有价值的数据,并发往木马种植者指定的邮箱。木马程序在发送邮件时会访问网络,请在没有毒霸等反病毒软件时使用网镖等网络防火墙拦截不知名的程序访问网络。

中的是这个

3楼
M 发表于:2006-9-13 12:30:14

如果是单纯的记录键盘操作就不用太害怕了

俺们还有PIN码

4楼
阿姆罗0325 发表于:2006-9-13 12:39:28

但是我中的是变种。。这类木马变种非常多。。。我中的变种的后缀查不到。。

5楼
法师加内特 发表于:2006-9-13 12:40:08
我家的卡巴斯基已经反应过3,4次了。。。。=。=
6楼
字┽街陌 发表于:2006-9-13 19:03:47

打开WINDOWS, 注册表,以及进程管理器检查后缀文件, 基本就出现在这3个地方.

注意在注册表和进程管理器里木马名字可能和某常规进程名字很像 比如可能叫RUNDLI32.EXE

正常的是RUNDLL32.EXE, 或者叫SVCH0ST, 正常的叫SVCHOST等等

共6 条记录, 每页显示 6 条, 页签: [1]

unkow.com
Powered By Dvbbs Version 8.2.0
Processed in .10938 s, 3 queries.