TW808.com 楓之谷外掛 是木馬! (含解法)

看板MapleStory作者 (孤居幽影夢殘生)時間18年前 (2006/04/28 22:49), 編輯推噓8(803)
留言11則, 11人參與, 最新討論串1/1
話說大家最近應該經常在自由商場 看到ID為 遊俠專賣店 他會一直重複說話 並說一個www.tw808.com網址 點進去看之後 裡面他會介紹很多不同的外掛種類 從自動練功 到類似按件精靈的自動喝水等等 但是仔細注意每一個檔案 他們的路徑都是一模一樣的 都是指向同一個壓縮檔 一但你解壓縮 並執行其中唯一的執行檔後 你就被埋下木馬了 我今天做了一些測試 Kaspersky Anti-Virus pro 5.0, Norton 10.0企業版, Norton NAV 2006個人版, 都不會將其視為"病毒" 或 "木馬程式" 我利用 Kaspersky Anti-Hacker 在"登入遊戲"的時候 顯示有資料回傳 才確定它有極大可能是木馬 比較麻煩的是 如果你去一些資訊安全不是很好的網咖 就可能倒楣了... 雖然說 用外掛就是該死= =" 不過還是擔心有人不小心點了下去..... 以下是解決的方法..... 1. 工作管理員 -> 處裡程序 -> 找一個叫做"ravsprseyer.exe"的檔案 按"結束處裡程序" 關掉它 2. 去你的windows資料夾下的system32 裡面就會有這一個檔案 殺了他!!! 但是他是隱藏檔 所以要先顯示所有檔案 或是直接用搜尋的 3.再來這一步是改機碼 先在"開始"的"執行" 打入 "regedit" 接下來會看到一堆資料夾 一層一層找出下面這一個 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ Rapdetnrts=c:\windows\system32\ravsprseyer.exe 然後 砍了他 4. 預防萬一 重新啟動電腦 看一下這個檔案和登錄檔是否有跑出來(應該是不會了) 這是我用費爾防火牆 找到唯一和那個木馬程式有關的程式 我也用tcpcom檢查過所有的在listen的port了 應該是沒問題的 如果有版友也略通此道....請幫我看看是否有漏掉的 以此紀念緞肥幫了我不少忙的82及龍騎 血海千重浪 也紀念他的5億身價..... 以後我會學大盜咩咩羊...拍一部 "五億龍騎血海傳" 紀念你的 ~"~ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 219.70.185.75

04/28 23:20, , 1F
推!! 有你這種人 社會才會更好阿>O<
04/28 23:20, 1F

04/28 23:21, , 2F
只要不去點那個就沒事了吧....
04/28 23:21, 2F

04/28 23:26, , 3F
手殘才會點.. 不過你也是國家的棟樑阿
04/28 23:26, 3F

04/28 23:30, , 4F
我每次開機都會把非必要程序結束掉
04/28 23:30, 4F

04/28 23:46, , 5F
原PO真熱心^^~~大感謝~~~
04/28 23:46, 5F

04/29 02:09, , 6F
好想發給你好人卡啊!!!不愧是國家之棟樑~~~
04/29 02:09, 6F

04/29 02:36, , 7F
........orz 可以發我好人撲克牌嗎XD
04/29 02:36, 7F

04/29 03:31, , 8F
五億..他也被盜了喔..= =
04/29 03:31, 8F

04/29 08:42, , 9F
囧" 真虧您的勇氣啊~ 推
04/29 08:42, 9F

04/29 09:41, , 10F
我也是推你的勇氣,這種東西我連碰都不敢(抖~)
04/29 09:41, 10F

04/29 11:12, , 11F
希望你別被盜... (發卡~)
04/29 11:12, 11F
文章代碼(AID): #14KYk7ap (MapleStory)