[网络应用] 差點被"磁碟機"整壞咗!!

abc-like 发布于2008-3-25 12:29 3395 次浏览 17 位用户参与讨论   [复制分享主题]
昨天睇News話"磁碟機"比"熊貓燒香"更具威力
' `( j; @9 s+ `% T2 Q" L9 [, c4 y: Z* l
因我其中一機好幾天都不能成功更新下...! m. d' \7 K0 o! @0 r+ W9 U
咁我就留意細文& B) z! d% V8 i* E

) h& X+ `7 [2 R4 H佢話如果機體有lsass.exe及smss.exe就表示中咗毒, 當然...重有好幾個特點啦!
% v% @5 {6 @% Y/ l- ?4 E% [0 I* h+ t) s; c% t- K6 s3 K% r0 v
.不能打開防毒程式$ C! ?$ \: e* T2 ~* G8 T
.不能更新防毒* @* C5 {8 C$ \& h
.不能使用安全模式$ N* _% u1 N8 }" J/ ^& I! j
9 U0 @# c0 ], L& b9 E& h
7 {' s8 b. ~6 i3 j4 B

: _7 T4 K0 V# u7 K) h  咁我一睇就見有lsass.exe及smss.exe在,我咪搵破解方法囉!搞咗成晚(原本想早點瞓,被搞到冇覺好瞓)# p3 ], d' f2 i0 S7 Z. b

7 ^- O8 Z, I- R: ~0 n& i  P7 F  個手動破解係改改少少野,但我台機子根本都冇ed古怪野。
2 x, u2 X2 V; v, j. t5 P" S 8 U" b* E2 \( }& A
  我咁試埋lsass.exe既木馬程式,手動解決方案,都係唔得(心諗...實在太強,一強制關上後,即刻開重啟既窗,得幾拾秒比你改。)
$ N! K" ~# F: g6 N# T0 m( s8 I, h+ e6 ?( a
  我有好幾台機子,亦試過打開98既系統上網(上唔到網,怪聲!)
  v" l) K7 u" t; B  *台台機子原來都有lsass.exe及smss.exe,但又見症狀喎!其中一台更冇可能中招,因為係2003黎,我都好一排冇用佢,上網更加少。
3 _) s0 o' d. i; w6 h4 D
9 X1 d- D$ S" m* P5 b.我又可以更新
- J  A( c; O; m4 w+ _後尾就係多手,我知道冇可能強制關掉lsass.exe及smss.exe,咁我改咗佢個名' ^( I  x- |% e
  咁就出事,個2003根本不能正常開動: R3 Y: @: ^: N  e3 X7 _
  而台2003係有4個盤,行軟raid既,初初都唔知點死/ k* M& X( `  w& D0 r/ N
  因2003既系統如果轉為動態就不能被其它系統佢睇到內容,e.g.XP等等
' E3 ~* h2 n' \+ i4 N" G/ e) I2 k3 ~! K  a  c% o
  好在我後期將個系統盤裝錯"動態"時,不能安全運行軟raid
1 t% y: B& J; F: R  咁第二次都冇將個2003盤轉為動態1 P- \" n9 W' p
5 a, Y8 d" y3 Y6 o6 A
  我原先想用CD-Rom booting改返,後尾拆佢出來,由Ext.線改返。
. f7 ~6 z5 W4 c; _; y' K5 n' k
- n6 s" C" Y: `( |0 v# z& O救返台2003 驚險!
4 ?, Q; B+ f6 n9 A/ l3 {' X8 h, O9 O# v. G6 t
  後尾我又去返原先以為中毒既機子,去確認!
6 n; f' r( Z& e. q* v2 K$ `+ t/ L.今次可以update防毒檔
- q1 ?4 Y4 E' W* B/ W.又可行safe mode
+ Z8 V9 r3 Q, @  `.又冇異樣喎
7 H! z) Y- t: e.亦冇中"磁碟機"既所講檔案喎0 V( I% n2 `4 ]- }9 a- @) [: m

# g) }2 e! Z2 K' U# x4 G: M' F  搞餐懞添!"磁碟機"的破壞力真不簡單

已有(17)人评论

ttsti 发表于 2008-3-25 14:36:52 | 显示全部楼层
lsass同smss是系统服务程序,你中招的文件名是一样但是是C:\windows\system32\com\LSASS.EXE# I" b# e4 E0 [9 ~- Q+ d8 G
C:\windows\system32\com\SMSS.EXE,如果你删除SYSTEM32下的两个文件系统就无法使用
' r4 v% F2 o8 o' m  L% {中佐磁碟机在分区上会有个autorun.inf文件的!
abc-like 发表于 2008-3-25 16:22:02 | 显示全部楼层
原帖由 ttsti 于 2008-3-25 14:36 发表
# ^; b6 F+ C, Q9 q1 ?+ Blsass同smss是系统服务程序,你中招的文件名是一样但是是C:\windows\system32\com\LSASS.EXE
% c9 D* w: e5 d1 |. cC:\windows\system32\com\SMSS.EXE,如果你删除SYSTEM32下的两个文件系统就无法使用9 S; n$ J6 Q4 ]8 G1 x6 p
中佐磁碟机在分区上会有个autorun. ...
沒這個autorun.inf
Kiver 发表于 2008-3-25 16:51:40 | 显示全部楼层
乜你甘吾好彩啊$ x0 L8 Q9 E& W, V2 w+ U

% }& ]9 g. V4 e8 ]2 J7 [8 k7 k又中招??
" ]5 O4 z& G$ H1 }  D
0 V0 |/ [8 f. p上埋晒D吾三吾4既网啦~
abc-like 发表于 2008-3-25 17:05:05 | 显示全部楼层
原帖由 Kiver 于 2008-3-25 16:51 发表
, ~8 i  t3 |: p+ h& S乜你甘吾好彩啊  A  V7 e" s! V6 J

. k+ X- z8 x9 v8 l# ^+ ?又中招??
8 c4 }0 {. X! }6 c# G
$ N) t# V8 c; r! w上埋晒D吾三吾4既网啦~
被動式中招遮!!都唔係真中, 各台機子都冇事。
. E1 E9 I, _. `; h; I 多手搞壞咗個2003 server芝麻, 救返啦
mfgpx 发表于 2008-3-25 17:18:10 | 显示全部楼层
手多多就搞成咁。
abc-like 发表于 2008-3-25 17:34:08 | 显示全部楼层
原帖由 mfgpx 于 2008-3-25 17:18 发表 * {. w: b8 o  K, |% E# f
手多多就搞成咁。
係啊~!
! D2 e2 l9 b7 r( h. m& D' |9 b) W不過都冇事lu
zhoujianking 发表于 2008-3-25 18:04:59 | 显示全部楼层
常备GHOST,安装一个DOS就一切OK啦!
abc-like 发表于 2008-3-25 20:08:06 | 显示全部楼层
原帖由 zhoujianking 于 2008-3-25 18:04 发表 5 ?8 u; Z! `! ?$ p
常备GHOST,安装一个DOS就一切OK啦!
你掃得都幾切底...
wjr5200 发表于 2008-3-25 22:00:12 | 显示全部楼层
原帖由 ttsti 于 2008-3-25 14:36 发表
' y3 Q+ |" u6 h* j. r( V, `lsass同smss是系统服务程序,你中招的文件名是一样但是是C:\windows\system32\com\LSASS.EXE
, h8 ^) h5 F+ o6 MC:\windows\system32\com\SMSS.EXE,如果你删除SYSTEM32下的两个文件系统就无法使用
, Q, C. X" ~4 q/ [- L3 Z中佐磁碟机在分区上会有个autorun. ...

3 I3 [+ M$ f9 y7 G' g
1 x- j9 H7 ?. }8 B
' m; l/ }, L9 l3 V5 Z; B重要的系统文件是删除不了的,木马通常改一些很郁闷的名字,如EXPL0R.EXE  rundl132.exe之类,骤眼
- @2 |. t/ {: D# y" t# {6 X1 Y睇很容易被骗了
ttsti 发表于 2008-3-25 23:22:19 | 显示全部楼层
原帖由 wjr5200 于 2008-3-25 22:00 发表
6 h6 K( z% {+ i( C; a3 {$ ?
! ?; }! B% R% _, E4 P% r" n" G% K
5 z* I8 G4 z- \/ X1 Y8 j$ B/ Q) y; v! }1 B6 K
重要的系统文件是删除不了的,木马通常改一些很郁闷的名字,如EXPL0R.EXE  rundl132.exe之类,骤眼# ]! {8 b$ O, M) b9 s, W
睇很容易被骗了

3 d" B' G8 I" H% l如果在非系统模式下删除或改名就可以了,DOS或者另一个系统就可以改另一个系统文件!
AWP 发表于 2008-3-26 17:46:53 | 显示全部楼层
有冇專殺軟件....咁恐怖
12下一页
您需要登录后才可以回帖 登录 | 註冊

本版积分规则

快速
回复
返回
列表
返回
顶部