Re: [閒聊] 鎖畫面

看板AntiVirus (防毒)作者 (風)時間13年前 (2013/05/02 09:27), 編輯推噓1(105)
留言6則, 3人參與, 最新討論串2/2 (看更多)
※ 引述《seednet2 (可)》之銘言: : 我遇到一個奇怪的情形 姑且稱之為鎖畫面 : 我在瀏覽網站時 把阻止廣告的功能開啟 : 突然跳了一堆東西出來 最後跑出一個全螢幕的畫面 用ESC也沒辦法退掉 : 有警察局標誌 然後秀出我的電腦相關資訊 IP 作業系統 使用者名稱...etc : 說我犯了XXOO法下載有版權的檔案 第幾條第幾款 要罰100EU 去買一個安全卡之類的東西 : 然後有一個線上繳款的功能要去繳 : 一開始我重開機 工作管理員 回來一樣都是那個全螢幕畫面擋住我 : 我把網路關掉 那個畫面會變全白 : 網路連上時 畫面就會變成最初的警告罰錢的畫面 : 我猜他有一個東西跑到我電腦裡去讀取我的資料 所以我要連線時他才有作用 : 後來我是用 ctrl+alt+delete 再按登出 在可以看到桌面的時候快速開幾個程式 : 之後抓時間差的空檔按取消(登出) 才讓那個惱人的罰錢畫面消失掉 : 可是我現在用掃毒也掃不出東西來.... 昨天也遇到了完全一樣的情形 防火牆有循問是否放行 但我當時在看網路電視 以為是相關的東西 就手賤的選了 yes ... Orz 重開機也是一樣 解法是進安全模式 -> msconfig -> startup -> 把很明顯不是的取消 (不是英文的某兩個) 它在的位置是 c:\ProgramData (win7 x64) 利用 rundll 去跑個 *.dat 的程式 它就是單純的鎖住畫面 應該是利用系統或顯卡相關的漏洞吧 不知道算不算是病毒 因為小紅傘太久沒更新了 所以沒反應... Orz -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 118.160.221.158

05/02 09:38, , 1F
和漏洞無關。
05/02 09:38, 1F

05/02 09:40, , 2F
禁止 他執行的瀏覽器 訪問網路,就不會被鎖(間接的)。
05/02 09:40, 2F

05/02 09:46, , 3F
http://ppt.cc/Bybg 類似樣本,VT 全破。
05/02 09:46, 3F

05/02 12:47, , 4F
我小問一下 你的紅傘還是在2012版嗎 我之前幫人裝免費版的時候
05/02 12:47, 4F

05/02 12:48, , 5F
一開始都發現他經常好幾天沒更新 後來就習慣指定更新時程
05/02 12:48, 5F

05/02 20:15, , 6F
2012的小紅傘 好久沒更新了 有空再研究看看 XD
05/02 20:15, 6F
文章代碼(AID): #1HWS4Pof (AntiVirus)
討論串 (同標題文章)
本文引述了以下文章的的內容:
2
7
完整討論串 (本文為第 2 之 2 篇):
1
6
2
7
文章代碼(AID): #1HWS4Pof (AntiVirus)