外设天下 - 电脑外设发烧友聚集地

12下一页
我的人缘0

近期cs注意

14 6832
楼主
跳转到指定楼层
发表于 2008-4-3 22:07 只看该作者 倒序浏览 阅读模式
今天本来想去www.cs-sxe.cn装个SXE反作弊器,,结果中招~~~提供SXE中文网竟然为了制造流量与"弹窗"合作商共污....本贴发起,版主看到请为我先验证,,
病毒来自http://www.cs-sxe.cn/  官方主页,
在缓存cookie查看遗留地址为:
http://xxtvb.cn/arp/ga.exe
http://ip369.net/555/vip.exe
http://puma164.com/pi/1.exe
http://news.vnet.cn/error/index.html?url=pconline.com
http://news.vnet.cn/error/domain.php?url=pconline.com
实际上"index.html?url=pconline.com"和"domain.php?url=pconline.com"是一个病毒应用程序文件,冒充网页地址形式。


以下内容是从http://www.cs-sxe.cn/主页找到的可疑脚本,
最终结论,罪魁祸首由来http://www.ktan.cn/pop.js, 这个是弹窗网站,专门为网站制造流量而不择使用各种病毒+流氓手段

<script language="JavaScript" type="text/javascript" src="http://ww.50bang.com/click.js?user_id=304832&l=901" charset="gb2312"></script><script src='http://s127.cnzz.com/stat.php?id=574792&web_id=574792' language='JavaScript' charset='gb2312'></script><script>var uid=2158;var s=1;</script>
<script src=http://www.ktan.cn/pop.js></script>

来自这个弹窗站点大部分恶意程序名称,只要打开www.cs-sxe.cn 网页,你电脑里就可以"免费"得到以下病毒程序
12.exe
1[1].exe
click.js
dhdini.dll
dhdins.exe
domain[1].com
ga.exe
ga.vbs
ga[1].exe
index[1].com
jzfini.dll
kakatool.dll
kkdelay.def
kknative.exe
LYLOADER.EXE
LYLOADMR.EXE
LYMANGR.DLL
mhsha1.dat
microsofts.bat
microsofts.vbs
MSDEG32.DLL
mydini.dll
nslkupi.exe
NTDETECT.EXE
pop.js
qhcini.dll
qhdins.exe
qjfini.dll
qjfins.exe
QQ.exe
shlhook.dll
SHQ.DLL
SHQMANGR.DLL
sys332.exe
system22.exe
TIMHost.dll
tlrini.dll
tltins.exe
vip[1].exe
wdcini.dll
wddins.exe
wenmvd.dll
wlfini.dll
wlfins.exe
wmospd.dll
wo.exe
woso.exe
woso0.dll
wsdini.dll
wsdins.exe
ztkini.dll
zxgini.dll
zxgins.exe


手动删除方法:
利用卡卡安全助手,清理病毒附在IE的加载项,是N个DLL文件,也就是上面那些了..dll文件大部分位于system32中.部分EXE程序位置TEMP中,
将"我的电脑"显示所有隐藏,根据创建日期的文件"安全"添加"everyone"用户名再将其删除AutoRun.exe,autorun.inf,PegeFile 等删除,
查看多余启动项的EXE程序,在注册表中删除,根据注册表显示程序的路径找到文件加上everyone权限删除.
0
已赞
微信分享 收藏
回复

使用道具 举报

我的人缘0
2
发表于 2008-4-3 22:13 只看该作者
:mm3: :mm3:
我的人缘0
3
发表于 2008-4-3 22:14 只看该作者
就是说sxe中文官方网站上面带病毒``

这两天不是刚更新了sxe4.7吗``

只要一上去下就会被感染``

网页会自己老弹`

我说明下杀掉的方法提醒大家注意
我的人缘0
4
发表于 2008-4-3 22:17 只看该作者
恩 谢谢提醒 不过我们都是有专用F的 HOHO
我的人缘0
5
发表于 2008-4-3 23:13 只看该作者
测试
我上网用firefox+NoScript插件,把JS禁用,基本上这种东西都出不来了。
我的人缘0
6
发表于 2008-4-4 08:55 只看该作者
把JS禁用 ;mm5;   不影响浏览吗
我的人缘0
7
发表于 2008-4-4 12:45 只看该作者
不懂~~~~~~~~~~~~:m``11:
我的人缘0
8
发表于 2008-4-7 18:21 只看该作者
测试
无奈中,,4.7不能用,直接4.8了。
我的人缘0
9
发表于 2008-4-8 15:01 只看该作者
sxe没有用过,好象那是混战用的东西
我的人缘0
10
发表于 2008-4-8 15:04 只看该作者
测试
比赛现在不也是用这个东西吗``
12下一页
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则