打印 上一主题 下一主题
开启左侧

算你狠!

[复制链接]
楼主
跳转到指定楼层
一笑 发表于 2006-11-29 15:49:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

欢迎注册登录后浏览更多内容!谢谢!

您需要 登录 才可以下载或查看,没有帐号?注册

x
昨天不知浏览什么网站,又中招了! 虽然有瑞星,交费注册已过期了,只查不杀。虽然有防火墙,问我执行不执行TEMP目录下的某个文件,回答“不”!可还是道高一尺,魔高一丈。算你狠!!! “欢迎你来到锦州在线....”烦,烦,烦,你弹,弹,弹...
--------------------------------------------------------------------------  今天一开电脑,木马防火墙就不停地弹出信息,主页已被修改,<已被修复!!!>  一看木马防火墙与之苦战的文件名:windows/welcome.exe,welcome.ini
C:/ads.exe, windows/systerm32/1.exe,2.exe,3.exe,4.exe,5.exe,6.exe,还在D盘根目录建了两个快捷方式,手工删除,删了又生;再删除,再生,十遍八遍地删除,再生依旧...  我服了你了,算你狠!!!
--------------------------------------------------------------------------  斗争了半小时,我不服它,它不服我。正如昨天袁文兄弟在网上谈管理服务器的体会:每天斗病毒,没有止境,头都大了!好在我不是管理服务器,尚且如此...  最后,我败下阵来:电脑自动重新启动了....  我冷笑,它以为这样就能制服我,我是谁?嘿嘿
---------------------------------------------------------------------------  电脑重启了,要是按常规,我玩完了,可是,我的电脑是三重启动,纯DOS,WIN98,W2K,生杀大权在我手上。嘿嘿  我先进了98系统。把C盘正在制作的网页复制走了。再把放在其它盘的系统临时文件夹清空了,然后,我也重启,我进纯DOS,我敲DOS命令,我CD GHOST,我运行GHOST.EXE,我镜像系统恢复,再重启。  你狠,我怕你,惹不起,我躲,我恢复,我重来。
---------------------------------------------------------------------------  恢复系统是全新的,安全的,但智者千虑,必有一失:我的系统是没有升级时备件的。只好再来一次:  IE升级成6.0,系统补丁升成SP4,WindowsInstaller.exe升级成3.0,还有22个补丁要打。我发誓,今天晚上再用一晚上的时间,把这些事情搞牢了,再ghost一回,一有风吹草动,我立马给它ghost回来。  “锦州在线”,算你狠,我服了你了。welcome.exe算你狠,我服了你了。1、2、3、4、5、6.exe算你们都狠,我服了你们了。
分享到:  微信微信 QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 转播转播 分享分享 支持支持 反对反对
回复

使用道具 举报

沙发
袁在田 发表于 2006-11-29 18:55:00 | 只看该作者

我这里定时弹出一个叫“扑猫娱乐”的网页l...

我这里定时弹出一个叫“扑猫娱乐”的网页love2,“美女”。十分讨厌,用尽所有手段也阻止不了它弹出。谁有高招,告诉我。
回复

使用道具 举报

板凳
冬雷 发表于 2006-11-30 09:15:00 | 只看该作者

先清理一下临时文件,用软件修复一下IE。...

先清理一下临时文件,用软件修复一下IE。最好在安全模式下!
回复

使用道具 举报

地板
资友 发表于 2006-11-30 15:25:00 | 只看该作者

瑞星kaka3.0工具也许可以。

瑞星kaka3.0工具也许可以。
回复

使用道具 举报

5#
 楼主| 一笑 发表于 2006-11-30 23:21:00 | 只看该作者

终于摆脱了中国电信的“星空极速”的弹出广...

终于摆脱了中国电信的“星空极速”的弹出广告页和病毒性的流氓插件!!!

  用星空极速上网,一拨号,它立刻在临时文件夹里产生一个my-profit.exe的文件,然后立刻执行,我的木马防火墙不允许它执行,它就把自己朝windows/system32目录连续复制,依次出现i.exe j.exe k.exe l.exe m.exe n.exe system32.exe 这些文件都试图执行,被我拒绝后,它又变成smg.exe跑到C盘根目录试图修改注册表的run项目,一一被我捉住后,它才弹出“互联星空的提醒”页“,并随之散文其它的后门。
---------------------------------
方法从http://www.dangyang.net/bbs/dispbbs.asp?boardid=14&id=11582学到的。
---------------------------------
破解电信流氓软件:星空极速!!破解电信的流氓软件:星空极速(重发的,图片重新上传了。本人中招后找这个破解程序找到头都大了,经实践,这个破解程序真实有效,希望对中招的朋友有所帮助)

第一步:下载 SNIFFER PRO 4.7.5 33MB

英文不好的可以下个汉化补丁

第二步:安装SNIFFER PRO,安装汉化补丁,重新启动系统

第三步:不要运行星空极速连接网络,运行程序,点击“文件”---“选定设置”,选择你的网卡,确定

第四:点击菜单“监视器”___“主机列表”,出现如图,点击图中2处“本地”,点击图中3处“捕捉”
这时连接运行星空极速连接网络,连接上网后可以看到图中4处,变为望远镜有个红点,这时候点击图中4处,这样就停止了捕捉

第五,点击图中1处解码,出现如图报告

在2处,可以通过单击每一步序号,观察3处本机与服务器通讯记录,找到你的用户名(涂红处),和加过密的密码(涂黑处)

第六:删除星空极速,用XP自带程序拨号

注意,你的用户名不变,密码改为刚才截获的密码


“星空极速”最早被开发出来的目的是为了防止很多人利用路由器共享一个宽带连接,免得电信公司的收入减少。所以,“星空极速”从一开始就有两大基本功能:1修改用户密码;2绑定用户网卡MAC。
以下详细分析:
修改用户密码:比如你的用户密码是123456,只要你用过一次“星空极速”,电信服务器上所对应的你的密码就会被修改为123456XXX,后面几位是用过某种加密软件算出来的。今后你上网,如果拨号软件还是使用“星空极速”,那你还识只需要输入123456,软件会帮助你算出后面几位。如果你想换别的拨号软件,特别是想通过路由器拨号上网来多用户共享宽带,那你就只有想办法知道那后面的几位数,不然就不能上网了。
绑定用户网卡MAC:只要你用过一次“星空极速”,电信服务器会记录下你网卡的MAC(理论上,这个MAC码是唯一的),也就是说,哪怕你仍然用“星空极速”,别的电脑就不能用ADSL上网了。
当然,随着电信“流氓”意识的日益膨胀,“星空极速”的功能变得越来越多,它可以强制你看他的广告、浏览它的网页......

如果你不幸已经使用过“星空极速”(现在新的ADSL用户,调适人员会强行安装,据说是电信要求的,要考核的,而且电信服务器上可以看出是否使用过“星空极速”,所以调试人员不敢作弊),我们现在慢慢的来解决问题。

电信强制用户安装星空极速拨号软件的真实意图

装了你就哭吧。

装星空极速,登陆上网后,星空极速自动向服务器端发送主机网卡地址,服务端就会标记出你已经使用“星空极速”拨号,一旦标记成功,以后不管你使用什么拨号软件或者路由器都将无法拨通,显示密码错误,即使重装系统也不行.

很多人都在使用路由器进行ADSL拨号,这样几台机子利用路由可以愉快的共享上网,电信的ADSL虚拟拨号用和是PPPOE的协议,这个协议是电信无法改变的,因此,电信很难限制大家共享上网。

电信多次尝试封掉路由器未果,开始的时候有网络尖兵,相当于一个电信的网络扫描软件,不断的冲击路由器上的某些端口,导致路由无法正常工作,但是这个软件造成了网络的大量阻塞,在电信线路容量不扩充的前提下,是非常危险的软件,受害人可能会先是电信自己,同时现在的路由器通过刷固件升级,已经不害怕尖兵的扫描了,第一次攻击失败。

最近的一次,电信发明了一个拨号服务端,叫做“星空极速”,电信号称这个软件可以提升上网速度,512K的 ADSL直接升级为1M,1M的升级为1.5M,西安地区的有人已经试过了,根本没有提速,而且电信也没有这样宣传,电信是派人挨家挨户的给用户安装这个软件的,安装之后的唯一结果就是你可能无法使用路由器拨号了。

星空极速会改掉你的密码,给你的网络连接加一个PPPOE的密码协议转换,你在星空极速软件上使用的还是你原来的密码,但是实际PPPOE协议发出的密码,却是一套转换过的。

=================
转贴别人发表的.
-------------------------------------------------

“星空极速”,它会自动将用户网卡的MAC地址在×电×信×的服务器端绑定了,说是为了保护帐号,同时也限制用户开路由了,同时它还有一些电信内置的别的功能(类似于间谍软件):监视用户的上网情况,以及是否又多机连接(局域网),等等。。。。。。
-------------------------------------------------
(我有一点疑问,如果说将用户的MAC地址传送过去,那么如果用户换了网卡,那么与之前的网卡信息不同,是会导致无法上网呢?还是重新认证呢?路由器自身也有MAC 地址,如果MAC可欺骗的话,将路由器的MAC地址传送到dianxin,那么是不是可以用路由器上网了?
为什么中国电信要搞星空极速?

主要原因: 从根本上解决ADSL用户一线多机的状况. 缓解带宽压力.次要原因: 增加第三产业收入

为什么安装了中国电信的星空极速后,无法共享上网?

原因: 安装该软件后,系统会自动捆绑您的宽带电话号码与帐户,连接中国电信中心机房,更改您在该机房系统中一个类似于PUK码(有人说是PING码)的参数值.这个参数更改后(比如,默认是0,0代表可以共享上网,而更改为1后,就做了共享限制)您就无法使用路由或者单机共享来访问INTERNET了.目前,暂时没有彻底的办法来帮助已经安装了该软件的用户解脱痛苦.原因大概是,该软件利用了很底层的数据传输协议,(比如TCP/IP)来进行了源头过滤,所以,就算您卸载了该软件, 由于您在电信中心机房内的系统参数仍为更改后的参数,所以您还是无法象以前那样共享上网.

-------------------------------------
体会,先下载一个“ADSL拨号王”,安装好。再下载一个SNIFFER PRO 4.7.5 33MB,然后一步步来。
-------------------------------------
  中国电信,流氓。
回复

使用道具 举报

6#
 楼主| 一笑 发表于 2006-11-30 23:30:00 | 只看该作者

卸载vnet3.1.060606_GD2...

卸载vnet3.1.060606_GD2.exe(星空极速)时,感觉他可能在相关文件夹留有垃圾,到programmme文件夹一看,还真有,在这程序文件夹根目录上有一个smg.vbs,大家看看,里面是什么见得人的东西:
wscript.sleep 1
wscript.createobject(\"wscript.shell\").run \"C:\\msg.exe\",1
回复

使用道具 举报

7#
 楼主| 一笑 发表于 2006-11-30 23:44:00 | 只看该作者

最后还不放心,把11.30当天的新文件又...

最后还不放心,把11.30当天的新文件又搜索一遍,果然在TEMP目录下,又找到它的鬼影了:
pophit_myself.exe
回复

使用道具 举报

快速回复 返回顶部 返回列表