hyj7886592
新手上路

积分 13
发帖 13
注册 2007-9-9
|
#1 好厉害的病毒啊
今天我同学在网吧里玩网游时收装备,卖装备的那人叫我同学加他的QQ(我猜是想知道我同学的IP),我同学加了!而后,在交易装备的时候,网吧的鼠标开始不听使唤,我同学就这么看着自己的号被盗!(那感觉啊!!)而后我在另外一台机子上登陆5173时号也被盗!(ARP攻击)?
哪位高手知道这是什么病毒,这是远程控制吗?
最关心的问题微点能否防御这样的病毒或是或是控制?
最后希望网把不要以一个还原卡来解决所有的问题!
|
※ ※ ※ 本文纯属【hyj7886592】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-11-17 21:19 |
|
qq2008444
银牌会员
      职业潜水艇
积分 5373
发帖 5291
注册 2007-7-7 来自 兰·基亚斯 兰古拉王国
|
#2
Quote: | Originally posted by hyj7886592 at 2007-11-17 21:19:
今天我同学在网吧里玩网游时收装备,卖装备的那人叫我同学加他的QQ(我猜是想知道我同学的IP),我同学加了!而后,在交易装备的时候,网吧的鼠标开始不听使唤,我同学就这么看着自己的号被盗!(那感觉啊!!)而后我在另外一 ... |
|
您好
请问那个人有没有发些表情给您?
对方可能使用了一些漏洞利用程序
|
※ ※ ※ 本文纯属【qq2008444】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 迅雷不及掩耳盗铃,以不变应万变不离其宗,成事不足挂齿,此物最相思风雨中,一屋不扫何以扫天下无敌,东边日出西边雨一直下,举头望明月几时有,呆若木鸡毛当令箭,杀鸡焉用牛刀小试,锋芒毕露春光,围魏救赵宝奎,Very good bye,八格牙鲁冰花,一泻千里共婵娟…… |
 |
|
2007-11-17 21:30 |
|
qq2008444
银牌会员
      职业潜水艇
积分 5373
发帖 5291
注册 2007-7-7 来自 兰·基亚斯 兰古拉王国
|
#3
Quote: | Originally posted by hyj7886592 at 2007-11-17 21:19:
而后我在另外一台机子上登陆5173时号也被盗!(ARP攻击)? |
|
楼主对ARP攻击的概念还不明确
大概是只知道这个名词吧...
ARP攻击是其他的机器利用一些工具骗您的机器以为那台机器是网关使得您机器的数据被他人监听
|
※ ※ ※ 本文纯属【qq2008444】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 迅雷不及掩耳盗铃,以不变应万变不离其宗,成事不足挂齿,此物最相思风雨中,一屋不扫何以扫天下无敌,东边日出西边雨一直下,举头望明月几时有,呆若木鸡毛当令箭,杀鸡焉用牛刀小试,锋芒毕露春光,围魏救赵宝奎,Very good bye,八格牙鲁冰花,一泻千里共婵娟…… |
 |
|
2007-11-17 21:32 |
|
hyj7886592
新手上路

积分 13
发帖 13
注册 2007-9-9
|
#4
就是单纯的聊天,用360扫了下补丁有9个没打,还有4个是高危级别的!
|
※ ※ ※ 本文纯属【hyj7886592】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-11-17 21:32 |
|
qq2008444
银牌会员
      职业潜水艇
积分 5373
发帖 5291
注册 2007-7-7 来自 兰·基亚斯 兰古拉王国
|
#5
Quote: | Originally posted by hyj7886592 at 2007-11-17 21:32:
就是单纯的聊天,用360扫了下补丁有9个没打,还有4个是高危级别的! |
|
有没有ANI光标漏洞呢?或者QQ的版本是2006?
如果是的话可能对方在表情上做了手脚
否则就是意外,本来那台机器就有远程控制程序
|
※ ※ ※ 本文纯属【qq2008444】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 迅雷不及掩耳盗铃,以不变应万变不离其宗,成事不足挂齿,此物最相思风雨中,一屋不扫何以扫天下无敌,东边日出西边雨一直下,举头望明月几时有,呆若木鸡毛当令箭,杀鸡焉用牛刀小试,锋芒毕露春光,围魏救赵宝奎,Very good bye,八格牙鲁冰花,一泻千里共婵娟…… |
 |
|
2007-11-17 21:34 |
|
hyj7886592
新手上路

积分 13
发帖 13
注册 2007-9-9
|
#6
问了下发了张图给我同学.
|
※ ※ ※ 本文纯属【hyj7886592】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-11-17 21:36 |
|
hyj7886592
新手上路

积分 13
发帖 13
注册 2007-9-9
|
#7
而且我同学接收了
|
※ ※ ※ 本文纯属【hyj7886592】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-11-17 21:36 |
|
qq2008444
银牌会员
      职业潜水艇
积分 5373
发帖 5291
注册 2007-7-7 来自 兰·基亚斯 兰古拉王国
|
#8
那可能在图片上做了些手脚
如果我没有猜错的话...
基本判断是ANI漏洞或JPEG恶意代码图片漏洞或者被捆绑机器绑定木马
如果您愿意,可以到ANI漏洞:baike.baidu.com/view/1004815.htm
JPEG恶意代码图片漏洞:www.duba.net/special/virtusspecial/JPEG/
查看他们的原理
[ Last edited by qq2008444 on 2007-11-19 at 15:22 ]
|
※ ※ ※ 本文纯属【qq2008444】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 迅雷不及掩耳盗铃,以不变应万变不离其宗,成事不足挂齿,此物最相思风雨中,一屋不扫何以扫天下无敌,东边日出西边雨一直下,举头望明月几时有,呆若木鸡毛当令箭,杀鸡焉用牛刀小试,锋芒毕露春光,围魏救赵宝奎,Very good bye,八格牙鲁冰花,一泻千里共婵娟…… |
 |
|
2007-11-17 21:39 |
|
hyj7886592
新手上路

积分 13
发帖 13
注册 2007-9-9
|
#9
谢谢!你们的反映真实太快了!用微点应该能预防此类事件的发生吧!
|
※ ※ ※ 本文纯属【hyj7886592】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-11-17 21:48 |
|
hyj7886592
新手上路

积分 13
发帖 13
注册 2007-9-9
|
#10
看过了,受教了看来提高警惕最重要啊!谢谢!
|
※ ※ ※ 本文纯属【hyj7886592】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-11-17 21:50 |
|