[心得] 幾乎可以肯定木馬來自官方..

看板Cabal作者 (湛藍火羽)時間17年前 (2006/12/07 11:45), 編輯推噓11(1106)
留言17則, 8人參與, 最新討論串1/2 (看更多)
話說很不幸的小弟在昨晚被盜了 不過也不過是損失了四百萬現金 就跟大部分在巴哈PO文的人一樣 對方只拿了現金 其他全部沒動 工會朋友說 在小弟出門吃飯的期間 有人開我的人物登入到第三頻道 小弟只會出現在21-24頻道 而且當時正在吃飯~所以幾乎可以肯定是被盜了 不是系統問題 也不是自己不小心做了什麼把錢弄不見 首先肯定自己被盜了之後 就開始想辦法預防二度傷害了 畢竟四百萬是小錢 只要不再被盜很容易就賺回來了 平常掃木馬習慣是在 天I 就開始養成了 最近一次掃是在12/5號晚上九點睡覺前 使用知名軟體 SPYBOT 以及知名網站 EWIDO 在12/6被盜之後 第一時間再次掃木馬 發現果然是中獎了 一個叫做 doubleclick的後門程式 請教GOOGLE大神之後 似乎他就是元兇 用途在記憶你輸入的資料 然後傳給對方 帳號密碼 應該就是這樣流出去的 因為手邊有另一台電腦可以用 於是就乾脆把玩黑色的重灌系統了 重灌在4.30分完成 被盜了之後一直試圖上線改帳號密碼 上線練技能順便開著官方網頁 練到剛剛想說要去吃飯 又去用 SPYBOT掃了一下~ 有趣的事情發生了 再度掃到了 DOUBLECLICK.. 首先 確認了一下 這台電腦只灌了WINDOWS XP 顯示卡 主機板 音效卡 滑鼠的驅動程式 SPYBOT KKMAN Mcafee 上過的網頁只有五個 第一 GOOGLE查詢黑色陰謀 第二 黑色陰謀官方網站 第三 PTT.CC 第四 點選官方修改密碼 官方自動跳出的網頁 第五 昨日小築 黑色陰謀 靜宜大學那個載點 我百思不解 實在沒有道理會在如此安全的環境下 基本上 上述五個網頁 我實在不得不懷疑... 木馬來自黑色陰謀官方這件事情了.. 不知道有什麼方法舉證一下 猜測是來自 UPDATE 或是 官方網站 請問一下 我現在該如何是好 0.0? -- ◢▅▄▂▂ ╔═══╗═══╗═══╗═══╗═══╗ ◤◤◤◥ ◢█◣◢██◢█◣◢█◣███ .oO 梅西也好想 ║▉▉█║██▆╗█▅◣╝█▅◣║╗█╔╝nycten拿金靴獎喔… ▉▉█◥█▆◢▅█◢▅████voy19 ╚╚╚═╝═══╝═══╝═══╝═══╝ △ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 211.74.178.36 ※ 編輯: tseng1978 來自: 211.74.178.36 (12/07 12:14) ※ 編輯: tseng1978 來自: 211.74.178.36 (12/07 12:14)

12/07 12:23, , 1F
應該是有人把木馬程式嵌在官方網頁
12/07 12:23, 1F

12/07 12:23, , 2F
連windows update的網頁裡都有疾風了...
12/07 12:23, 2F

12/07 12:25, , 3F
剛掃了一下 我竟然也有...好恐怖
12/07 12:25, 3F

12/07 12:26, , 4F
我是覺得有人把木馬放在會員中心 不是放在官網..
12/07 12:26, 4F

12/07 12:29, , 5F
所以問題可能出在4....
12/07 12:29, 5F

12/07 12:31, , 6F
因為我也是用跟你一樣的防木馬+NOD32 1 2 3 5 我都做過了
12/07 12:31, 6F

12/07 12:48, , 7F
我有異議 小弟我半夜三點多也有去會員中心改密碼
12/07 12:48, 7F

12/07 12:49, , 8F
看到這篇文章 我就馬上用ewido掃毒 0隻木馬
12/07 12:49, 8F

12/07 12:50, , 9F
所以會不會有其他的可能?被直接惡意攻擊植入木馬?
12/07 12:50, 9F

12/07 12:58, , 10F
有沒有試過把帳號記錄打勾.只打密碼應該就沒事吧..
12/07 12:58, 10F

12/07 13:06, , 11F
也就是說現在如果去改密碼,是非常危險的...
12/07 13:06, 11F

12/07 13:07, , 12F
我去改了...可是遊戲帳號他說不能改密碼
12/07 13:07, 12F

12/07 13:08, , 13F
他說請輸入舊密碼6-12 可是我就舊密碼只有5個 囧
12/07 13:08, 13F

12/07 13:09, , 14F
好奇怪的東西 所以我不能改 也許是好事
12/07 13:09, 14F

12/07 13:59, , 15F
樓上回報官方吧 你有密碼BUG XD
12/07 13:59, 15F

12/07 14:07, , 16F
也可可能是你格式化不完全 病毒還在你電腦裡
12/07 14:07, 16F

12/07 14:08, , 17F
沒完整格式化重灌 對於中病毒的電腦來說 不是沒用嗎?
12/07 14:08, 17F
文章代碼(AID): #15TuviZV (Cabal)
文章代碼(AID): #15TuviZV (Cabal)