[网络应用] 差點被"磁碟機"整壞咗!!

abc-like 发布于2008-3-25 12:29 3304 次浏览 17 位用户参与讨论   [复制分享主题]
昨天睇News話"磁碟機"比"熊貓燒香"更具威力8 U5 O% a/ q6 r4 y

9 b  F; Q0 Y, ^# w. C因我其中一機好幾天都不能成功更新下...: G  I# Y! Z, z/ _; ^* u# I, K
咁我就留意細文
; }# C( d  j# l" \% p6 A1 E; t1 V8 I
佢話如果機體有lsass.exe及smss.exe就表示中咗毒, 當然...重有好幾個特點啦!
* e$ J) N$ W& I* r! x
/ s: c6 K, ^7 I! e.不能打開防毒程式
" a0 j" F) w0 P: T: E.不能更新防毒
, Y  k1 h7 v+ j1 y* f: T( C0 c.不能使用安全模式9 {5 R: a  v. B/ _) ~9 w1 ?$ N

) R) }/ U2 f, K0 P! p! c) N7 m% O, [
6 q$ P7 Y/ c2 D, b9 M
1 j" s- K% ~$ K( r" l+ |- \  咁我一睇就見有lsass.exe及smss.exe在,我咪搵破解方法囉!搞咗成晚(原本想早點瞓,被搞到冇覺好瞓)9 S) v( z3 L* O, y+ E
  e3 W6 |+ z' m# V) |* ]+ y
  個手動破解係改改少少野,但我台機子根本都冇ed古怪野。$ W( m- O: V) o. Y. n+ |8 u: @
6 K! a% c0 J1 T6 y
  我咁試埋lsass.exe既木馬程式,手動解決方案,都係唔得(心諗...實在太強,一強制關上後,即刻開重啟既窗,得幾拾秒比你改。)& n- d8 Q. M  g/ d5 z

8 z) l) E  L; Q/ P  我有好幾台機子,亦試過打開98既系統上網(上唔到網,怪聲!)
+ S, E. J. j. E' s  *台台機子原來都有lsass.exe及smss.exe,但又見症狀喎!其中一台更冇可能中招,因為係2003黎,我都好一排冇用佢,上網更加少。
6 j3 b& @  I% s+ l5 V1 e' ]5 o4 R9 t+ b7 J4 h& r% Q2 o& z
.我又可以更新
) U3 K1 T8 a# Z  c3 a, z後尾就係多手,我知道冇可能強制關掉lsass.exe及smss.exe,咁我改咗佢個名% D2 E& r+ M# q  C
  咁就出事,個2003根本不能正常開動* z6 |& ?8 [0 }, o# k; m/ J" _
  而台2003係有4個盤,行軟raid既,初初都唔知點死
/ a* `$ r. S3 L8 |2 {6 U) B8 I6 O% N  因2003既系統如果轉為動態就不能被其它系統佢睇到內容,e.g.XP等等! S/ \' v& P5 I( T4 O4 ^( X

9 r3 S& u% {. S1 E8 }) m# y5 i! {  好在我後期將個系統盤裝錯"動態"時,不能安全運行軟raid
; Z0 u6 Q. J/ _$ g  咁第二次都冇將個2003盤轉為動態# y! J* F- _' ?3 t/ t0 D
& ?! i# Q) L8 C2 l( [; X
  我原先想用CD-Rom booting改返,後尾拆佢出來,由Ext.線改返。
2 }8 q3 T! Y% Q0 w
$ d- c% R3 a' m/ z5 Q救返台2003 驚險!2 S0 i- Y- z; U; ?

7 e' m5 |" m/ T( [: H  p  後尾我又去返原先以為中毒既機子,去確認!* p! E- {/ Y, Y/ O' }8 @3 r
.今次可以update防毒檔, V1 y( k/ V$ c. U+ B1 j7 ^: Z
.又可行safe mode4 {0 B0 x9 \. v2 A' j
.又冇異樣喎7 F5 J& \2 T) Q4 _$ _% T
.亦冇中"磁碟機"既所講檔案喎4 p9 r" j4 s( a  J# Y- A0 E9 f

1 Z- l9 g. W5 O. S/ L0 h. U  搞餐懞添!"磁碟機"的破壞力真不簡單

已有(17)人评论

ttsti 发表于 2008-3-25 14:36:52 | 显示全部楼层
lsass同smss是系统服务程序,你中招的文件名是一样但是是C:\windows\system32\com\LSASS.EXE) n/ t4 g) x: X, K3 a
C:\windows\system32\com\SMSS.EXE,如果你删除SYSTEM32下的两个文件系统就无法使用3 @/ q2 r3 g; w" {+ X
中佐磁碟机在分区上会有个autorun.inf文件的!
abc-like 发表于 2008-3-25 16:22:02 | 显示全部楼层
原帖由 ttsti 于 2008-3-25 14:36 发表
$ g# L2 s+ U0 z/ llsass同smss是系统服务程序,你中招的文件名是一样但是是C:\windows\system32\com\LSASS.EXE8 ?! `0 W& N5 _8 M
C:\windows\system32\com\SMSS.EXE,如果你删除SYSTEM32下的两个文件系统就无法使用: \* x2 x3 o6 N8 ~9 d
中佐磁碟机在分区上会有个autorun. ...
沒這個autorun.inf
Kiver 发表于 2008-3-25 16:51:40 | 显示全部楼层
乜你甘吾好彩啊% f/ |2 i% {6 g0 v* P

$ q. P8 D4 d: d# K  S. C# Y又中招??
  E, i/ h8 ^, C! y0 G6 e5 z: a$ ]' ^" G: A6 z4 N, @) W2 h0 q
上埋晒D吾三吾4既网啦~
abc-like 发表于 2008-3-25 17:05:05 | 显示全部楼层
原帖由 Kiver 于 2008-3-25 16:51 发表 ! u! S7 `/ B+ I
乜你甘吾好彩啊
3 s- t+ B' F! U& Z: n4 a) R
- s  {; I; ^+ \8 T又中招??  D* h+ S; m* d! s$ J
0 T. b) e# {3 [0 o* x9 |% x3 X
上埋晒D吾三吾4既网啦~
被動式中招遮!!都唔係真中, 各台機子都冇事。) }1 _4 m% l/ V- O9 r: a
多手搞壞咗個2003 server芝麻, 救返啦
mfgpx 发表于 2008-3-25 17:18:10 | 显示全部楼层
手多多就搞成咁。
abc-like 发表于 2008-3-25 17:34:08 | 显示全部楼层
原帖由 mfgpx 于 2008-3-25 17:18 发表
9 {. n  l% j' J* u) L5 R2 X手多多就搞成咁。
係啊~!5 D& @, o) q4 C# Y+ O. v# A
不過都冇事lu
zhoujianking 发表于 2008-3-25 18:04:59 | 显示全部楼层
常备GHOST,安装一个DOS就一切OK啦!
abc-like 发表于 2008-3-25 20:08:06 | 显示全部楼层
原帖由 zhoujianking 于 2008-3-25 18:04 发表
9 e; L6 R! K: v$ q" R- V常备GHOST,安装一个DOS就一切OK啦!
你掃得都幾切底...
wjr5200 发表于 2008-3-25 22:00:12 | 显示全部楼层
原帖由 ttsti 于 2008-3-25 14:36 发表 - n* J$ I4 D+ b3 _8 [
lsass同smss是系统服务程序,你中招的文件名是一样但是是C:\windows\system32\com\LSASS.EXE
% }$ O9 @5 u0 ?- o9 @1 RC:\windows\system32\com\SMSS.EXE,如果你删除SYSTEM32下的两个文件系统就无法使用+ \9 p4 E5 U* _+ `
中佐磁碟机在分区上会有个autorun. ...

& g1 K4 Q  N- b
$ ~! U) m* o4 K' F; j
* d. T& @0 m' u重要的系统文件是删除不了的,木马通常改一些很郁闷的名字,如EXPL0R.EXE  rundl132.exe之类,骤眼
5 \# l1 D" \0 {) r睇很容易被骗了
ttsti 发表于 2008-3-25 23:22:19 | 显示全部楼层
原帖由 wjr5200 于 2008-3-25 22:00 发表 - z" s9 j  S$ r9 }/ E
' }" o: L$ N# Z% |% h) E
& W" u, S0 U! s; i& r! ^

5 N* m+ p( `- \+ p& T4 ~* R1 ~重要的系统文件是删除不了的,木马通常改一些很郁闷的名字,如EXPL0R.EXE  rundl132.exe之类,骤眼% |- Q* Y) \0 {/ d# v* @4 O" W
睇很容易被骗了
0 @! n/ e+ a9 H% j/ d: |
如果在非系统模式下删除或改名就可以了,DOS或者另一个系统就可以改另一个系统文件!
AWP 发表于 2008-3-26 17:46:53 | 显示全部楼层
有冇專殺軟件....咁恐怖
12下一页
您需要登录后才可以回帖 登录 | 註冊

本版积分规则

快速
回复
返回
列表
返回
顶部