[情報] MSN惡意網址

看板AntiVirus (防毒)作者 (Roger)時間16年前 (2009/09/30 22:40), 編輯推噓29(29022)
留言51則, 13人參與, 最新討論串3/4 (看更多)
hxxp://gallery-facebook.org/lookimage.php?=我的帳號@hotmail.com AntiVir 沒報他(  ̄ c ̄)y▂ξ 大家玩玩 用COMODO阻止他使用COM接口,即可防住,病毒就不會從MSN傳東西給別人。 http://i234.photobucket.com/albums/ee153/a256886572008/vi3.png
-- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.114.222.131

09/30 23:10, , 1F
S大現在都用COMODO的HIPS測東西嗎?
09/30 23:10, 1F

09/30 23:30, , 2F
剛剛有朋友一直傳那個訊息給我 前面還加上"is that you
09/30 23:30, 2F

09/30 23:31, , 3F
可是他人現在在線上 不是離線訊息 可是我覺得可疑沒點
09/30 23:31, 3F

09/30 23:32, , 4F
這樣是表示那人中毒嗎?
09/30 23:32, 4F

09/30 23:32, , 5F
恩, msn病毒特點就是中的人會自動一直傳訊息要人點
09/30 23:32, 5F

09/30 23:32, , 6F
又被丟毒了
09/30 23:32, 6F

09/30 23:34, , 7F
還好我沒點下去~~ 話說以前MSN病毒都是傳離線訊息
09/30 23:34, 7F

09/30 23:34, , 8F
現在居然可以傳線上病毒
09/30 23:34, 8F

09/30 23:35, , 9F
我是用火狐開的 要我安裝程式我拒絕了 這樣有中毒嗎qq
09/30 23:35, 9F

09/30 23:37, , 10F
看你MSN的聯絡人會不會打電話要你命就知道了..
09/30 23:37, 10F

10/01 00:35, , 11F
我確定中了qq 不知如何解?!
10/01 00:35, 11F

10/01 01:43, , 12F
中了 該怎解呢??
10/01 01:43, 12F

10/01 05:28, , 13F
[DETECTION] Is the TR/Buzus.cbyd Trojan
10/01 05:28, 13F
※ 編輯: SDUM 來自: 140.114.222.131 (10/01 08:41)

10/01 10:33, , 15F
複製以上網頁內容文字,執行EFix後點選左上角自訂腳本。
10/01 10:33, 15F

10/01 10:33, , 16F
在空白處按右鍵貼上後點右下的返回,然後點開始。
10/01 10:33, 16F

10/01 10:33, , 17F
掃描完仍有症狀者請將 LOG 上傳,另外 EFix 載點請看
10/01 10:33, 17F

10/01 10:34, , 18F
置底 FAQ Q15
10/01 10:34, 18F

10/01 10:34, , 19F
沙箱報告:http://tinyurl.com/y9lsmzt 感覺沒什麼變化..
10/01 10:34, 19F

10/01 12:09, , 20F
K大似乎看漏了@@ 它會生成C:\WINDOWS\msnsmgrs.exe
10/01 12:09, 20F

10/01 13:19, , 21F
沒有漏啊 ._. 上面的腳本有涵蓋
10/01 13:19, 21F

10/01 13:20, , 22F
我說的沒變化是說和舊版病毒行為相比
10/01 13:20, 22F

10/01 13:58, , 23F
10/01 13:58, 23F

10/01 14:35, , 24F
那為什麼move file::裡面沒有msnsmgrs.exe?
10/01 14:35, 24F

10/01 14:49, , 25F
剛睡醒眼殘 XDDDD
10/01 14:49, 25F

10/01 14:49, , 26F
等等...
10/01 14:49, 26F

10/01 14:53, , 28F
上面是更正過的腳本
10/01 14:53, 28F

10/01 14:55, , 29F
K大 幫我看看我的報告
10/01 14:55, 29F

10/01 14:56, , 31F
不知道有沒有殺成功
10/01 14:56, 31F

10/01 14:57, , 32F
我有點開下載那個病毒檔案 但是電腦沒有執行成功
10/01 14:57, 32F

10/01 14:57, , 33F
後來仍然有傳給msn其他聯絡人 重開機後電腦都正常
10/01 14:57, 33F

10/01 14:58, , 34F
剛剛用上面的方式操作了 請幫我看看 謝謝!!
10/01 14:58, 34F

10/01 15:03, , 35F
難過昨天網頁瀏覽人次快破萬...原來又是MSN病毒啊..
10/01 15:03, 35F

10/01 15:14, , 36F
>ednashine: 發現有問題再傳就可以了...
10/01 15:14, 36F

10/01 15:16, , 37F
謝謝K大
10/01 15:16, 37F

10/01 15:17, , 38F
話說j大…單日就破萬,這也難怪會被盯上啊 XDrz
10/01 15:17, 38F

10/01 16:25, , 39F
J大一直都是處於被盯上的狀態阿 <<<<誤很大!!
10/01 16:25, 39F

10/01 16:27, , 40F
Efix載點全掛了耶==a
10/01 16:27, 40F

10/01 16:52, , 41F
又掛啦...0rz , 那版主提供的空間我試看看.
10/01 16:52, 41F

10/01 19:49, , 42F
應該可以用RAR或ZIP把一些常用程式和EFIX包在一起發佈
10/01 19:49, 42F

10/01 19:49, , 43F
這樣會比較方便吧...
10/01 19:49, 43F

10/01 19:52, , 44F
EFix 本來就是壓縮包了好不好 XDDDD
10/01 19:52, 44F

10/02 00:41, , 45F
小弟不幸也中獎...is this you 使用過 efix
10/02 00:41, 45F

10/02 00:42, , 46F
據朋友說 還是有丟連結出去...請問該做何處理 -.-
10/02 00:42, 46F

10/02 07:30, , 47F
>> 掃描完仍有症狀者請將 LOG 上傳 << 腳本要用36780的
10/02 07:30, 47F

10/02 07:54, , 48F
看來j大有把SDbot納入砍殺清單…以後寫針對性腳本就好了
10/02 07:54, 48F

10/02 10:34, , 49F
恩後來我還是加了..反正那東西流傳一段時間就沒了,就照一
10/02 10:34, 49F

10/02 10:34, , 50F
般處理流程跑吧.
10/02 10:34, 50F

07/14 17:05, , 51F
為什麼腳本我都不人下載呢
07/14 17:05, 51F
文章代碼(AID): #1AmstNgP (AntiVirus)
討論串 (同標題文章)
文章代碼(AID): #1AmstNgP (AntiVirus)