新足迹

 找回密码
 注册

精华好帖回顾

· 玩玩咖啡-摩卡壶 (2008-11-16) komen · 我最爱的俄语文字类书 - 资深记者的40年奥运生涯 (2021-7-10) elena_sokolova
· [Karen‘s Kitchen Time] 橙香细腻,弹性十足海绵卷。 (2008-8-14) Tiger_Karen · $2 Shop的库存 (2010-6-14) shanyilin
Advertisement
Advertisement
查看: 1561|回复: 15

江湖救急---染上了spyeye-bg 木马--最新更新 [复制链接]

退役斑竹

发表于 2011-10-13 10:20 |显示全部楼层
此文章由 大饼 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 大饼 所有!转贴必须注明作者、出处和本声明,并保持内容完整
单位的机器用了2年零11个月,还有1个月就要换新机了,居然在这个节骨眼上染上“性病”spyeye-bg 间谍软件了
网管来99%re-image硬盘,可我要花上2天才能装全所有的软件。等拿到新机器还得再搞一便。
有办法手工干掉这个spy ware吗?

[ 本帖最后由 大饼 于 2011-10-18 16:41 编辑 ]
专攻电子电路
Advertisement
Advertisement

发表于 2011-10-13 10:41 |显示全部楼层
此文章由 rayki 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 rayki 所有!转贴必须注明作者、出处和本声明,并保持内容完整
什么操作系统? 如果是xp的话。。  去找一个恶意软件清理助手。。  虽然对英文版支持不是很好。。 但是用下来还是觉得中国人做的这个软件好一些。。 用过类似的英文软件。都不好用。
其次就只能放狗搜了。希望有解决办法。

退役斑竹

发表于 2011-10-13 11:24 |显示全部楼层
此文章由 大饼 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 大饼 所有!转贴必须注明作者、出处和本声明,并保持内容完整
xp的
刚装了个
microsoft  security essentials
报告已经删除了trojan。但愿这报告是真的

发表于 2011-10-13 11:35 |显示全部楼层
此文章由 mangrove 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 mangrove 所有!转贴必须注明作者、出处和本声明,并保持内容完整
手工杀才有成就感
头像被屏蔽

禁止发言

发表于 2011-10-13 13:54 |显示全部楼层
此文章由 future2521 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 future2521 所有!转贴必须注明作者、出处和本声明,并保持内容完整
试试金山毒霸,说不定行。但需要联网。

发表于 2011-10-13 14:34 |显示全部楼层
此文章由 Poweregg 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Poweregg 所有!转贴必须注明作者、出处和本声明,并保持内容完整
怎么染上的,介绍一下,偶可以预防
Advertisement
Advertisement

发表于 2011-10-13 22:16 |显示全部楼层
此文章由 fatfish_cc 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 fatfish_cc 所有!转贴必须注明作者、出处和本声明,并保持内容完整
最好re-image吧,这个木马专门偷银行账号/密码用的。

不重新安装,你用着放心么?

退役斑竹

发表于 2011-10-14 14:19 |显示全部楼层
此文章由 大饼 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 大饼 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 fatfish_cc 于 2011-10-13 22:16 发表
最好re-image吧,这个木马专门偷银行账号/密码用的。

不重新安装,你用着放心么?

更新一下
中招当天 westpac就把我的online banking给ban掉了。
目前没有发现有任何损失。
至今没搞清楚westpac怎么知道我机器上有木马了。难道黑客已经试图登陆我的网上银行了?

-----------
re-image之前我肯定不会再用online banking了。只能走phone banking了
专攻电子电路

发表于 2011-10-14 22:20 |显示全部楼层
此文章由 fatfish_cc 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 fatfish_cc 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 大饼 于 2011-10-14 14:19 发表

更新一下
中招当天 westpac就把我的online banking给ban掉了。
目前没有发现有任何损失。
至今没搞清楚westpac怎么知道我机器上有木马了。难道黑客已经试图登陆我的网上银行了?

-----------
re-image之前我肯定不会再用online banking了。只能走phone banking了


有多种渠道。其中之一是:

你中招的那几天有没有登陆westpac的网上银行?
你登陆网上银行的时候,木马会自动把你的账号/密码发到远程的控制服务器上去。westpac在黑客的控制服务器上获得了你的信息,然后把你的账号禁了。

发表于 2011-10-14 22:21 |显示全部楼层
此文章由 fatfish_cc 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 fatfish_cc 所有!转贴必须注明作者、出处和本声明,并保持内容完整
还有其他渠道。比如,你访问westpac网站的时候,木马会更改页面的某些信息。
westpac可能对网页做了hash,它能检测出来页面被木马更改了。

发表于 2011-10-14 22:26 |显示全部楼层
此文章由 未名湖 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 未名湖 所有!转贴必须注明作者、出处和本声明,并保持内容完整
记得把系统的自动还原关掉,再杀毒
不是大问题。如果不放心就用诺顿再杀一遍。
我最近杀毒杀出经验了
再不放心,去 www.ninite.com 下载一个免费的杀毒软件。
Advertisement
Advertisement

退役斑竹

发表于 2011-10-14 22:58 |显示全部楼层
此文章由 大饼 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 大饼 所有!转贴必须注明作者、出处和本声明,并保持内容完整
今天还明白了一件事。
高级的木马不光能截获键盘消息。还能在鼠标点击得时候截图。

退役斑竹

发表于 2011-10-14 23:03 |显示全部楼层
此文章由 大饼 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 大饼 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 Poweregg 于 2011-10-13 14:34 发表
怎么染上的,介绍一下,偶可以预防

我还真不记得是装了哪个软件给染上的
专攻电子电路

发表于 2011-10-15 00:14 |显示全部楼层
此文章由 fatfish_cc 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 fatfish_cc 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 大饼 于 2011-10-14 22:58 发表
今天还明白了一件事。
高级的木马不光能截获键盘消息。还能在鼠标点击得时候截图。


是的,所以那种软键盘现在已经用的不多了。

所有的杀毒软件都不可信。最好别用windows,苹果安全的多。

发表于 2011-10-15 00:15 |显示全部楼层
此文章由 fatfish_cc 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 fatfish_cc 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 大饼 于 2011-10-14 23:03 发表

我还真不记得是装了哪个软件给染上的


很可能不是装软件染上的。比如浏览黄色网站啊之类的。

退役斑竹

发表于 2011-10-18 16:36 |显示全部楼层
此文章由 大饼 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 大饼 所有!转贴必须注明作者、出处和本声明,并保持内容完整
sophos也更新了。现在毒杀完了。
但是早上发现偶尔点击oursteps的某些link会给redirect到一个什么game-real-time.com的网页上。网页也没有打开,因为被sophos给禁掉了。

看来还得格式化了才行。
专攻电子电路
Advertisement
Advertisement

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部