![]() |
||
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Aug 2001
文章: 12,393
|
小弟都直接去看他們伺服器的...很像沒啥問題
|
|||||||
![]() |
![]() |
Major Member
![]() 加入日期: Aug 2006
文章: 296
|
有木馬....卡巴掃到了
|
||
![]() |
![]() |
Advance Member
![]() ![]() 加入日期: Dec 2002 您的住址: Kaohsiung City
文章: 495
|
__________________
俺的配備: CPU : Intel Core i7-4770K(4C/8T) 3.5GHz oc 4.2GHz COOLER : CoolerMaster V6GT/雙 PWM MB : ASROCK Z78 Extreme6 (Intel Z78) MEMORY : Kingston DDR3-1866 HyperX FURY HX318C10FWK2/16+HX318C10FBK2/16 (8G*4) VGA : MSI R9 290X LIGHTNING 4G DDR5(AMD Radeon™ R9 290X) SOUND CARD : ASUS Xonar Essence STX II PCI-E POWER : COOLERMASTER GX 750W 銅牌 MONITOR : ASUS PA246Q HDD1 : WDC WD1000DHTZ 1TB 64MB SATAIII 10000RPM 6.0Gbps HDD1 : WDC WD20EFRX 2TB 64MB SATAIII 7200RPM 6.0Gbps HDD3 : WDC WD6400AAKS 640GB 16MB SATAII 7200RPM 3.0Gbps HDD4 : WDC WD5000AAKS 500GB 16MB SATAII 7200RPM 3.0Gbps BD-RE : Pioneer BDR-S09XLT ISP : Hinet 光世代 100M/40M AP : ASUS RT-AC66U KEYBORD : Ducky DK9008S2 (Cherry MX青軸) MOUSE : ASUS ROG Gladius Speaker : EDIFIER R2000DB CASE : CoolerMaster MASTERCASE MAKER 5t OPERATION SYSTEM : Microsoft Windows 10 PRO x64 |
![]() |
![]() |
Senior Member
![]() ![]() ![]() 加入日期: May 2002 您的住址: 居無定所
文章: 1,301
|
早上跟剛剛都有去過,
剛剛確實有被強迫連至http://www.hiet.tw/1.htm, 不過被我的Outpost Firewall Pro擋下, 早上的就不知道了, 因為我下午將Outpost Firewall 1.0移掉, 改用Outpost Firewall Pro 2.7, 舊版Outpost Firewall的紀錄就跟著移掉了。 不過我的Symantec Antivirus都沒出現警告也沒紀錄, 查了一下系統登錄檔開機時載入的程式, 也沒被加入什麼奇怪的東西。 是因為我IE都有定時更新, 所以沒有漏洞可攻擊呢? 還是這只是誤判?
__________________
「自信モテ生キヨ。 生キトシ生クルモノ スベテ コレ 罪ノ子ナレバ」 「認めたくないものだな。 自分自身の若さゆえの過ちというものを」 |
![]() |
![]() |
Golden Member
![]() ![]() ![]() ![]() 加入日期: Aug 2002
文章: 2,806
|
引用:
一樣........... 還有這個東西好像是利用之前IE某漏洞,叫IE偷偷去抓木馬來裝, 先前一堆網頁被加料也是用類似的方式,不過IE有定期更新的好像就沒影響。 |
|
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Oct 2002
文章: 4,803
|
若說是iframe漏洞
那是很久之前的事了 當時用IIS架的大站被Download.Ject搞掉的不計其數 應該不會是同一個吧 ...應該
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。 |
![]() |
![]() |
Senior Member
![]() ![]() ![]() 加入日期: May 2002 您的住址: 居無定所
文章: 1,301
|
剛剛去微軟網站查了一下,
是以下這個安全性漏洞, MS06-014:Microsoft Data Access Components (MDAC) 函式的弱點可能會允許程式碼執行 http://support.microsoft.com/kb/911562 其中要注意的是Win2k SP4+MDAC2.5 SP3, Windows Update不會自動掃出來需要更新, 剛好我也是Win2k SP4+MDAC2.5 SP3, 難怪Windows Update沒有自動掃出來, 要手動更新, Orz 不知道系統有沒有被怎麼樣, 真煩。
__________________
「自信モテ生キヨ。 生キトシ生クルモノ スベテ コレ 罪ノ子ナレバ」 「認めたくないものだな。 自分自身の若さゆえの過ちというものを」 |
![]() |
![]() |
Golden Member
![]() ![]() ![]() ![]() 加入日期: Aug 2002
文章: 2,806
|
剛才弄了一台WinXP SP2未做更新的電腦來試試,
逛完ASUS網頁後,就多出了c:\windows\off1win.dll NOD32說這是Win32/PSW.Lineage.DN Trojan 還有C:\Documents and Settings\User ID\Local Settings\Temp\AdCount.com 被認定是Win32/PSW.Lineage.ACN trojan 這個加的料好像是在ASUS網站的某個css檔裡面 |
![]() |
![]() |
*停權中*
加入日期: Jun 2002 您的住址: 北市&板橋
文章: 1,761
|
華碩的反應真慢......真丟臉
(大概相關人員都放假了...) |
![]() |
![]() |
Golden Member
![]() ![]() ![]() ![]() 加入日期: Aug 2002
文章: 2,806
|
再補一個
C:\WINDOWS\system32\on1Exe.exe 也是Win32/PSW.Lineage.ACN trojan |
![]() |
![]() |