[网络应用] 差點被"磁碟機"整壞咗!!

abc-like 发布于2008-3-25 12:29 3579 次浏览 17 位用户参与讨论   [复制分享主题]

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区

您需要 登录 才可以下载或查看,没有账号?註冊

x
昨天睇News話"磁碟機"比"熊貓燒香"更具威力3 n  f- L: g9 v% P

2 f& i% @. u2 j7 ]  s! o+ c5 i9 I因我其中一機好幾天都不能成功更新下...2 H, g3 }$ P# d  N6 ?
咁我就留意細文
0 Z% h* r3 m7 \# n3 _) T( s
4 Y8 u& D. e& B& m- O: ~佢話如果機體有lsass.exe及smss.exe就表示中咗毒, 當然...重有好幾個特點啦!
8 P) O; D1 S" t# ^2 U9 ]
  B& G* P6 s5 F  U8 f2 |( `.不能打開防毒程式
3 N# S1 H8 N# O' x2 ~: F/ {# W.不能更新防毒+ M7 K6 H' I$ ?& b3 V( a
.不能使用安全模式
3 D+ w" o% F- ?, @4 V4 d9 s  O( W) B# [+ p% A( A$ |  `7 u9 y
$ k& i/ v, g! o. ]

; O* W8 D) U0 y" N+ T  咁我一睇就見有lsass.exe及smss.exe在,我咪搵破解方法囉!搞咗成晚(原本想早點瞓,被搞到冇覺好瞓)
1 U/ D' b- F+ G6 _* e
: K  E0 s4 T' ]5 z5 R  個手動破解係改改少少野,但我台機子根本都冇ed古怪野。' l9 {2 J+ M4 K2 }

8 @$ h0 I1 c+ p0 {/ Y8 M  我咁試埋lsass.exe既木馬程式,手動解決方案,都係唔得(心諗...實在太強,一強制關上後,即刻開重啟既窗,得幾拾秒比你改。)
# X4 C. x5 s2 h" |! q# F! l, [4 m6 w8 I. U
  我有好幾台機子,亦試過打開98既系統上網(上唔到網,怪聲!)
9 H; P. [7 K! ]0 r  *台台機子原來都有lsass.exe及smss.exe,但又見症狀喎!其中一台更冇可能中招,因為係2003黎,我都好一排冇用佢,上網更加少。
$ l* Q' X/ U4 e9 P8 m) _: K8 d. n: e3 ~! V/ \( n$ `9 U0 ?, i9 W
.我又可以更新3 ^5 G" k/ r4 g+ i4 N4 C
後尾就係多手,我知道冇可能強制關掉lsass.exe及smss.exe,咁我改咗佢個名/ ?. e+ E* ]& L3 o) \  ?
  咁就出事,個2003根本不能正常開動
+ E! A! a* u; s' K! T  而台2003係有4個盤,行軟raid既,初初都唔知點死
7 H" }8 {7 V+ N. a3 Q6 A8 ?  因2003既系統如果轉為動態就不能被其它系統佢睇到內容,e.g.XP等等0 b- E0 I: G( d1 f' h+ a. M2 {" l
+ j& P7 j7 x" P0 r3 {
  好在我後期將個系統盤裝錯"動態"時,不能安全運行軟raid1 d* A1 `' J/ V4 _% ]4 a
  咁第二次都冇將個2003盤轉為動態
; H( U) T) l8 C+ l# s* a
( d/ s8 Z3 h6 X8 L- o  我原先想用CD-Rom booting改返,後尾拆佢出來,由Ext.線改返。+ P0 H  r- U' I; d9 b: K: f

, t" g5 T7 h' D: H$ @9 f2 Z! h救返台2003 驚險!$ [* ]. V* @' S

& J* x; E8 |) {6 p6 C8 u  後尾我又去返原先以為中毒既機子,去確認!
* {1 D' U, H; f; J6 H) ?.今次可以update防毒檔6 k" ^3 m. }6 F' q0 x5 _
.又可行safe mode
$ `# x. g* r3 F, O" X4 v.又冇異樣喎, H' w3 E  w2 B: M- B8 \
.亦冇中"磁碟機"既所講檔案喎
4 n4 i' j+ G4 b$ E' B
& @) D5 v# d: w3 \6 b  搞餐懞添!"磁碟機"的破壞力真不簡單

已有(17)人评论

ttsti 发表于 2008-3-25 14:36:52 | 显示全部楼层
lsass同smss是系统服务程序,你中招的文件名是一样但是是C:\windows\system32\com\LSASS.EXE& D+ P0 p& O5 z3 ^5 V% x* _
C:\windows\system32\com\SMSS.EXE,如果你删除SYSTEM32下的两个文件系统就无法使用
3 c7 P9 l6 ]) g. f* z- f7 b中佐磁碟机在分区上会有个autorun.inf文件的!
abc-like 发表于 2008-3-25 16:22:02 | 显示全部楼层
原帖由 ttsti 于 2008-3-25 14:36 发表 6 j% D" [6 A5 V( v
lsass同smss是系统服务程序,你中招的文件名是一样但是是C:\windows\system32\com\LSASS.EXE+ T+ y+ n" }6 H& W
C:\windows\system32\com\SMSS.EXE,如果你删除SYSTEM32下的两个文件系统就无法使用
' z* {& f; c* U中佐磁碟机在分区上会有个autorun. ...
沒這個autorun.inf
Kiver 发表于 2008-3-25 16:51:40 | 显示全部楼层
乜你甘吾好彩啊+ z# H4 X$ \. f

8 P7 i0 {8 `6 h又中招??
; i; R9 e/ r6 ~, h! C1 ]; I! X: q1 y: r
上埋晒D吾三吾4既网啦~
abc-like 发表于 2008-3-25 17:05:05 | 显示全部楼层
原帖由 Kiver 于 2008-3-25 16:51 发表 ; Q- g$ k. e; j% A
乜你甘吾好彩啊9 j4 J  K( t8 f1 V5 `, L

* J; ~5 ]5 [* y8 \! l又中招??( q, n6 X' ~% A/ p7 l: s* }. c' n+ _
9 I; ~7 Y) M$ b9 R0 X8 S5 y
上埋晒D吾三吾4既网啦~
被動式中招遮!!都唔係真中, 各台機子都冇事。
! @( a$ L, l, E, ?, f 多手搞壞咗個2003 server芝麻, 救返啦
mfgpx 发表于 2008-3-25 17:18:10 | 显示全部楼层
手多多就搞成咁。
abc-like 发表于 2008-3-25 17:34:08 | 显示全部楼层
原帖由 mfgpx 于 2008-3-25 17:18 发表
* A/ l: G$ F+ H手多多就搞成咁。
係啊~!
# K; [8 x; ~) h4 p不過都冇事lu
zhoujianking 发表于 2008-3-25 18:04:59 | 显示全部楼层
常备GHOST,安装一个DOS就一切OK啦!
abc-like 发表于 2008-3-25 20:08:06 | 显示全部楼层
原帖由 zhoujianking 于 2008-3-25 18:04 发表 ' Z: H. X# k, r5 h  h- O3 G
常备GHOST,安装一个DOS就一切OK啦!
你掃得都幾切底...
wjr5200 发表于 2008-3-25 22:00:12 | 显示全部楼层
原帖由 ttsti 于 2008-3-25 14:36 发表
0 f( z: I, Q( V* ]; Plsass同smss是系统服务程序,你中招的文件名是一样但是是C:\windows\system32\com\LSASS.EXE
( I3 W" O; }$ I2 C0 N( G( s2 O" NC:\windows\system32\com\SMSS.EXE,如果你删除SYSTEM32下的两个文件系统就无法使用
$ U. R: {- Y4 R2 X7 D4 I中佐磁碟机在分区上会有个autorun. ...

9 i# Q2 _# b( u3 A8 T) _: y9 U& Z* }6 a) t: @! \

! t8 {0 J) [) V) s; T9 l0 n9 O重要的系统文件是删除不了的,木马通常改一些很郁闷的名字,如EXPL0R.EXE  rundl132.exe之类,骤眼
* d0 h' `3 o5 d0 \  s- c睇很容易被骗了
ttsti 发表于 2008-3-25 23:22:19 | 显示全部楼层
原帖由 wjr5200 于 2008-3-25 22:00 发表 8 g5 h5 C; {' ^) B
+ `; b; P5 n* \* T+ w9 y

# \8 e; E2 T8 h: f5 q* H
1 a- M1 O$ t* ?' W2 q重要的系统文件是删除不了的,木马通常改一些很郁闷的名字,如EXPL0R.EXE  rundl132.exe之类,骤眼
0 T1 X: o+ ^8 E7 X0 U2 H睇很容易被骗了

1 W# ]; T+ q7 O* O4 ]& F! ^) P如果在非系统模式下删除或改名就可以了,DOS或者另一个系统就可以改另一个系统文件!
AWP 发表于 2008-3-26 17:46:53 | 显示全部楼层
有冇專殺軟件....咁恐怖
12下一页
您需要登录后才可以回帖 登录 | 註冊

本版积分规则

快速
回复
返回
列表
返回
顶部