嘉定都市网

查看:3469 回复:51 发表于 2003-6-5 07:57
  • TA的每日心情
    慵懒
    2017-4-19 12:56
  • 签到天数: 1133 天

    [LV.10]以坛为家III

    qrcode
    跳转到指定楼层
    发表于 2003-5-28 11:52:56 | 只看该作者 回帖奖励 |正序浏览 |阅读模式

    女同事碰到个QQ的自启动自发布恶意程序,有兴趣的可以一试 [复制链接]

    马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

    您需要 登录 才可以下载或查看,没有帐号?注册

    x
    昨天,一个同事首到QQ上一个网站的信息,由于是熟人,所以想也没想就点机了。。。

    结果是黄色网站,http://www.qq588.com

    结果,呵呵,问题出现了

    默认打开IE,发现已修改初使页;QQ上,点机某好友,自动象其发布这个网站地址。

    估计那个象她发这个信息的朋友也是中了这个程序。

    偶初步排除几个原因:诸如,改注册表,改启动选项,甚至想到了可能改了启动时的dll动态连接苦文件后,排除这些原因后。。。

    在进程里发现了问题,现暂时卖个关子,如果有兴趣的朋友可以试试中招,因为这个东西很新颖,不同于以前的病毒或者恶意脚本,木马之类的,有兴趣的试试吧。。。呵呵。。。

    肯定有办法解决的,而且偶已经找到办法了;如果不想中招的,可要当心这个网站了,算提个醒吧。。。

    难得写这么长的东西的,将就点吧
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 转播转播 分享淘帖 支持支持 反对反对
    回复

    使用道具 打印 举报

  • TA的每日心情
    开心
    2019-4-22 20:33
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    51
    发表于 2003-6-5 07:57:22 | 只看该作者
    原文由 椅子 发表

    呵呵,我什么情况都没发生,我也想自己尝试一下
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    奋斗
    2014-7-17 16:20
  • 签到天数: 6 天

    [LV.2]偶尔看看I

    50
    发表于 2003-6-4 14:12:18 | 只看该作者
    原文由 雨後的天空 发表:回家晚了刚看到这个帖子,我看到网页打开时有个确认窗口一闪,估计是自动确认的,后面的地址来不及看,好像是mm之类的开头,不是普通的http,我还在等网页跳完,等那个恶意程序安装好  
       

    呵呵,正在下载http://www.QQ588.com/588/QQ588webauto.mht
    好东西哦,值得收藏修改一下下来送人  




    衰人,什么网址啊,我吓死,幸好,跳出来的只是用记事本打开的,说,倒地是什么
    (大哥………………就告诉我吧)
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    慵懒
    2017-4-19 12:56
  • 签到天数: 1133 天

    [LV.10]以坛为家III

    49
     楼主| 发表于 2003-5-30 16:52:31 | 只看该作者
    50楼的,希望你到时候把解决的整个流程共享出来,大家参考。。。
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    48
    发表于 2003-5-30 13:14:36 | 只看该作者
    呵呵~我才试过~一下就中招了~正想办法解决呢~
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    47
    发表于 2003-5-29 18:57:06 | 只看该作者
    原文由 xuanren 发表
    玄人你好可怜哦
    很多人都和你叫劲来着
    其实你也不要放在心上,如果他们是想讨论学习东西,也就不会和你叫劲了,他们大多也就是无聊而已

    TO ALL:讨论问题时请不要偏题,严禁灌水和进行人身攻击
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    慵懒
    2017-4-19 12:56
  • 签到天数: 1133 天

    [LV.10]以坛为家III

    46
     楼主| 发表于 2003-5-29 17:36:17 | 只看该作者
    47楼的,你说话好冲。。。

    你是想说明什么?

    你能耐强么?
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    45
    发表于 2003-5-29 17:28:53 | 只看该作者
    要不要我给你一个硬盘炸蛋的连接
    再让你研究研究
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    慵懒
    2017-4-19 12:56
  • 签到天数: 1133 天

    [LV.10]以坛为家III

    44
     楼主| 发表于 2003-5-29 16:09:45 | 只看该作者
    搞不定么最多FORMAT。。。

    偶只是希望大家都能把流程写下来,以备将来万一发生问题

    重要的是能有理性的思维,知道处理的顺序。。。
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    43
    发表于 2003-5-29 15:31:25 | 只看该作者
    我在3-4有月前早就碰到过了
    搞的定
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    开心
    2019-4-22 20:33
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    42
    发表于 2003-5-29 15:14:45 | 只看该作者
    原文由 xuanren 发表

    你好可怜哦

    不知道是不是我的xp补丁打得太好还是什么其他原因,那个网站看了以后没有受到任何影响,也没发现那个QQ588.exe程序,实在没法继续尝试,只能帮忙做分析了
    回复 支持 反对

    使用道具 打印 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    发表新贴 返回顶部