风云小站|Connecting Lives With Infinite New Discoveries » 非常AD区 » [转帖]龙帝国被黑,何人所为,附病毒分析

[转帖]龙帝国被黑,何人所为,附病毒分析

« 1 2» Pages: ( 1/2 total )
kalahan F.Y.C成员
楼主 2008-03-10 11:51
私信 引用 编辑

[转帖]龙帝国被黑,何人所为,附病毒分析

本帖被 hotsdk 执行锁定操作(2008-03-17)
龙帝国被黑,何人所为!截图我没上传,想看截图的请到盛威网论坛:http://bbs.77169.com上面的安全版块查看!
我今天上夜班,没事干就来浏览一些技术论坛,看看一些新的东西
发现无法到登陆页面,我就觉的有点奇怪,平常有什么维护什么的都给通知的,怎么今天不打正常了!
我当时觉的有点问题,结果仔细一看!登陆页面直接到了疑似后台的页面(被挂了马请不要打开)
我就想到是论坛被黑了,而且挂了马!这些人真是无聊!
被黑疑似后台的页面
下面是病毒加载到启动项里面了,很多没装还原的机器可要倒霉了!
病毒加载到启动项页面
这里是任务管理器中的病毒进程
下面是QQ提示有木马,以及
木马屏蔽了QQ医生和360!360截图!
因为机器太热重起了!
如果中了请各位到网上找个次病毒专杀,杀杀,估计是最新的,我做这个帖子的时候我机器因为太热重起了,所以就没来的及做其他的
检测!不知道也不确定是变种不?
这个病毒网上出过专杀工具的!
atisrv.exe病毒的baidu 相关资料

atisrv.exe
atisrv - atisrv.exe - 进程信息
进程文件: atisrv 或者 atisrv.exe
进程名称: 未知N/A

描述:
atisrv.exe是病毒相关程序。该木马允许攻击者访问你的计算机,窃取密码和个人数据。
出品者: 未知N/A
属于: 未知N/A
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
间谍软件: 否
广告软件: 否
病毒: 是
木马: 是
我本人没有办法联系到龙帝国技术人员,如果谁知道请联系他们告诉下,能更快的解决这个问题!
希望他们能很快解决问题!
                                                                盛威网
                                                                        2008年3月10


转的,希望对龙帝国有帮助
stevenkf 资深会员
#10 2008-03-10 14:12
私信 引用 编辑

很久没上去了,竟然被黑了
有一种友情叫回复!有一种友谊叫兄弟!有一种相逢叫缘份!有一种奉献叫分享!
zeldalyc 新手上路
#15 2008-03-10 15:49
私信 引用 编辑

Quote:
引用第9楼kafma于2008-03-10 14:09发表的  :
有号的人,全部论坛都要改密码了

这几天一直登陆不上,不用改吧?
鱼子酱 黑铁会员
#19 2008-03-10 19:55
私信 引用 编辑

没怎么去过。不知道。


想起时 正是忘记

怀念最浓时 没有怀念 只有再见

像海在最汹涌时 没有了浪 只有惊天动地的寂寞
« 1 2» Pages: ( 1/2 total )