瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 100Q币,悬赏杀猪高手(非计算机高手莫进)
feiyue1025 - 2005-12-25 23:08:00

    12月24日电,互联网流氓网络猪手段卑劣,强奸用户电脑,强行安装、无法卸载干净,强制弹出窗口,近期更是肆意散播木马,案发后,本人多次重装系统,但网络猪一再无耻潜回系统,继续作案,本人实在不堪骚扰,现愿出100Q币悬赏杀猪高手,彻底干掉猪,以绝后患。

犯罪嫌疑网络猪近照



附件: 62235020051225230802.jpg
feiyue1025 - 2005-12-25 23:08:00
——先放大话再耍流氓

  经调查走访证实,犯罪嫌疑网络猪(绰号猪,流氓,2岁,寄居网络为生)为互联网十大流氓软件之一,于半年前,当选十大流氓软件老小,猪从此心怀不满,情绪暴躁,扬言要夺得流氓头把交椅,并在其后的种种行为中极力体现。

  12月16日,警察卡巴在巡逻途中,多次发现猪意图不轨,在鸣枪示警无效后,卡巴将其流氓行经示众。

    经现场勘查,中标机器共感染四种木马,且难以查杀根除,并有多个犯罪文件及详细现场拍摄图,如下:



附件: 62235020051225230836.jpg
feiyue1025 - 2005-12-25 23:09:00
网络猪文件夹“ZSXZ”被打开后卡巴再一次报警

    共发现IEWRLDRIVE.EXE、WRLSERVICE.EXE、SEARCHNET\SEARCHNET.EXE、IESERVA32.DLL四个木马。

 ——网民反映罪痕累累

  经对犯罪嫌疑网络猪查杀未果,ICESWARE又从系统中提取其罪行若干。
    据受害者和广大网民反映,网络猪其罪狠累累,如捆绑在其它软件中,强行安装、肆意弹出窗口,播放垃圾广告,在用户机器里安置木马,并和其本家兄弟——划词搜索有狼狈为奸勾搭作案嫌疑,此猪具有良好的反侦察能力,能自动修复循环安装,从而对卸载几乎完全拥有免疫力。

关于网络猪带有木马程序的问题大家可以借用现在业内比较常用的共享木马检测工具IceSword测试一下,便可知真像。



附件: 62235020051225230901.jpg
feiyue1025 - 2005-12-25 23:09:00
下图为安装网络猪桌面寻址时自动生成的幽灵文件:


附件: 62235020051225230923.jpg
feiyue1025 - 2005-12-25 23:09:00
——本人悬红杀猪

为了避免网络猪的一再骚扰,一劳永逸,郑重表示,对提供删除线索(经查证确实有效的),提供具体操作流程或直接提供完整打包的卸载程序,讲给予Q币1—100枚的奖励。

    本人重金悬赏杀猪高手

  犯罪嫌疑网络猪,绰号流氓猪,流氓,寄居网络为生。本人请广大网民积极协助案件侦破工作,踊跃举报。对提供删除线索(经查证确实有效的),提供具体删除操作流程或直接提供完整打包的卸载程序,将给予Q币1—100枚的奖励。

  联系信箱:xp1024@gmail.com(绝非玩笑,证实有效性后可当场兑现)
adu818 - 2005-12-25 23:15:00
安装超级兔子魔法设置,使用其“超级兔子优化王”中的“专业卸载”可以完美卸载“网络猪”。注意:第一次卸载可能会不成功,此时需要重启机器后,再次打开兔子卸载一次,肯定可以卸载成功。
不懂哦 - 2005-12-25 23:17:00
用恶意软件清理助手到安全模式下就可以删干净了…………
帅的被贼砍 - 2005-12-25 23:39:00
请问你用得是 什么软件  也能看注册表  文件什么得 告诉我一下好吗
不懂哦 - 2005-12-26 0:09:00
引用:
【帅的被贼砍的贴子】请问你用得是 什么软件  也能看注册表  文件什么得 告诉我一下好吗
...........................


叫“恶意软件清理软件”。全自动的!不能看注册表!但你要删的时候得备份下注册表!
你要是有装恶意软件的话就可以看到注册表项。。
不能上传文件。。。给你看几个图!自己GOOGLE里面找吧!







不言放弃 - 2005-12-26 8:16:00
引用:
【帅的被贼砍的贴子】请问你用得是 什么软件  也能看注册表  文件什么得 告诉我一下好吗
...........................

是ICESWORD
baohe - 2005-12-26 9:48:00
引用:
【feiyue1025的贴子】
    12月24日电,互联网流氓网络猪手段卑劣,强奸用户电脑,强行安装、无法卸载干净,强制弹出窗口,近期更是肆意散播木马,案发后,本人多次重装系统,但网络猪一再无耻潜回系统,继续作案,本人实在不堪骚扰,现愿出100Q币悬赏杀猪高手,彻底干掉猪,以绝后患。

犯罪嫌疑网络猪近照


...........................

1、用网络猪(4.0,风行天下版)自带的卸载程序卸载。
2、卸载不净的这些垃圾——自己删除(图1)。
3、难以删除的这两个垃圾(图2)用IceSword删除。其中一个要“禁止进程创建、结束explorer.exe后,用IceSword删除。

图1

附件: 1558472005122694831.jpg
baohe - 2005-12-26 9:51:00
图2

附件: 1558472005122695139.jpg
baohe - 2005-12-26 9:58:00
注册表中的这些垃圾还得自己打扫一下:

附件: 1558472005122695832.jpg
花落花又开 - 2005-12-26 10:56:00


进来问一下:楼主给baohe版主奖励了没有?

拿分,走人……
拥抱阳光 - 2005-12-26 15:11:00
哇,楼主的Q币多的没处花了吧,哈
baohe版主的方法不知道怎样,有空试试.
uiabc1234 - 2005-12-26 21:58:00
我也得实验下这个软件.网络猪删除后还有两个顽固文件删除不掉.
郁闷.
luyou66 - 2005-12-27 14:35:00
晕,这东西这么难删啊,我以为卸载了就没了,原来还有残留文件.
fengfeng8765 - 2005-12-27 16:04:00
~唉这样的猪隐蔽性太强了
一开始就不要装它就好了
真后悔~~
红梦 - 2005-12-27 20:26:00
难道重装了系统还有残留文件吗?
那这猪软件本事真是不可小视啊
100个Q钱可是100块RMB啊,诱惑人,可惜偶抓猪水平有限,唉。
荣虎荣虎 - 2005-12-27 20:57:00
不错,本人也学会了.
2116bromgamed2m - 2005-12-27 22:38:00
楼主不要赖哟!!如果行请回贴.
xingqiri - 2005-12-28 14:28:00
厉害,看来这里高手不少,还有楼上的签名很有意思,哈哈
星星惹的祸 - 2005-12-28 15:03:00
怎么?杀了网络猪只能拿网络钱呀?

100个Q币能做什么呢???
偶这人还是比较实际的,向往现金支付。
要是100个Q币折合成人民币现金我还能割几十斤猪肉吃呢。
当然偶也是想一想,偶不是高手,偶没有技术,偶只是路过,瞅一眼嘿。
其实就像各位回帖的人说的,楼主不必花钱处理网络猪,
直接超级兔子就能对付这只猪了。
当然偶想楼主也是太愤怒了才掏钱找人平复怒气。完全可以理解。
社区精英1978 - 2005-12-28 15:20:00
用超级兔子和RogueCleaner都可以完整清楚的!!
xixiang - 2005-12-29 15:11:00
RogueCleaner是啥?真没用过,去找来试试去,嘿嘿
娃娃的脸 - 2005-12-29 21:29:00
我觉得碰上这样的网络猪是比较倒霉的事楼主大概是采用破财免灾的方式写这样的通缉令吧
lanyue - 2005-12-29 22:13:00
该用户帖子内容已被屏蔽
天天泡泡 - 2005-12-29 22:21:00
是否已解决,请楼主直接回复,不要再拖了。
ldqmoon - 2005-12-29 22:30:00
本机封 猪的ip,和当年的3721一样处理方法
rufengg - 2005-12-30 15:43:00
可以封IP?要怎么封啊?请你说的详细一些
12
查看完整版本: 100Q币,悬赏杀猪高手(非计算机高手莫进)