瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【讨论】鸽子飞到中国联通广西分公司

1   1  /  1  页   跳转

【讨论】鸽子飞到中国联通广西分公司

【讨论】鸽子飞到中国联通广西分公司

这是中国联通广西分公司的网站
http://1015678.gx165.com/
登陆后,首先会自己运行,在右边会有一个帮助小窗口,仅仅一会就会悄失。
我觉查不对,SSM报C:\WINDOWS\system32\mshta要运行
接着在任务栏下会有,C:\kig.hta
然后,报有个叫Server的程序要插入进程,我就一次次的让它运行
在C盘根目录下会生成KingDown.exe和King.hta
好,我重启瞅瞅
用SREng扫描能发现一个可疑的服务,这个服务的程序在C:\WINDOWS的Server.exe,一看就知是个可疑程序。
删除这个服务后。
显示所有文件与系统文件,还会发现除Server.exe外,还有Server.dll,Serverkey.dll。
很典行的灰鸽子病毒,我之所以觉得严重。
是因为这个网站的访问的人太多了,大家一定要小心。
另外,还有一个比较严重的问题,卡巴斯基至今为止不能识别这个病毒。
最后编辑2006-07-15 15:30:01
分享到:
gototop
 

版主用IE看看
我是在GHOST后,直接上这个网站的。
gototop
 

不要阻挡。

附件附件:

下载次数:1371
文件类型:image/pjpeg
文件大小:
上传时间:2006-5-13 14:30:51
描述:



gototop
 

2

附件附件:

下载次数:331
文件类型:image/pjpeg
文件大小:
上传时间:2006-5-13 14:31:58
描述:



gototop
 

3

附件附件:

下载次数:442
文件类型:image/pjpeg
文件大小:
上传时间:2006-5-13 14:32:15
描述:



gototop
 

6

附件附件:

下载次数:377
文件类型:image/pjpeg
文件大小:
上传时间:2006-5-13 14:32:38
描述:



gototop
 

完,我要杀鸽去了。

附件附件:

下载次数:338
文件类型:image/pjpeg
文件大小:
上传时间:2006-5-13 14:33:15
描述:



gototop
 

【回复“阿杜QQ”的帖子】
是的,我在发帖子前就连打10010三次,我要联通首先要重视这个问题。
gototop
 

原来版主用的是IDM,有这道防线,难怪没事。这东东我没用过,改天下个玩玩。

这只鸟没什么了不起的,禁用服务后,重启一下,直接删除就没事了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT