楼主: 巡游天官
打印 上一主题 下一主题

新盗号mu马警报(2007.06.15)

[复制链接]

UID
84239
积分
64
荣誉
0 分
人气
17 分
节操
0 斤
31#
发表于 2007-6-15 22:04:21 | 只看该作者 来自:江西
回复 支持 反对

使用道具 举报

UID
252831
积分
21
荣誉
0 分
人气
8 分
节操
0 斤
32#
发表于 2007-6-15 22:06:28 | 只看该作者 来自:广西
我的电脑经常中毒但是就没有你们说的这2个daso.exe 、daso0.dll ~~~~~~~~

你们说的也看不懂~~最好给我们个免费杀大话2的杀毒软件
回复 支持 反对

使用道具 举报

UID
5890
积分
201
荣誉
12 分
人气
61 分
节操
0 斤
33#
发表于 2007-6-15 22:37:08 | 只看该作者 来自:美国
今天一大早刚起来,正在看这个帖子,Symentac Antivirus报了两个muma.
一个是Infostealer.Gampass,一看名字就是盗游戏帐号的,另一个是Infostealer,先将Symantec的有关报告帖在下面. 两个都是6月15号出的最新版本, 请大家一定小心.

Infostealer.Gampass(在我电脑里面以文件名jh514006234.exe存在)

Discovered: November 12, 2006
Updated: March 16, 2007 7:51:32 AM
Also Known As: LIneage YI [Computer Associates]
Type: Trojan
Infection Length: Varies
Systems Affected: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP

Infostealer.Gampass is a generic detection for a Trojan horse that steals online game accounts, such as Lineage, Ragnarok online, Rohan, and Rexue Jianghu.

Note: Virus definitions dated November 17, 2006 or later may detect this threat as Bloodhound.KillAV.ProtectionInitial Rapid Release version November 12, 2006
Latest Rapid Release version June 15, 2007 revision 019
Initial Daily Certified version November 12, 2006
Latest Daily Certified version June 15, 2007 revision 018
Initial Weekly Certified release date November 15, 2006

Once executed, the Trojan may copy itself with a random name in the %Windir% directory.

It may then drop randomly named DLL files in the %System% directory.

The Trojan also may end the following processes:

RavMon.exe
Ravmond.EXE
IPARMOR.EXE
adam.exe
EGHOST.EXE
MAILMON.EXE
KAVPFW.EXE
Next, it may add a value to the following registry subkey so that it runs every time Windows starts:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

It also may log keystrokes when users log into various online games and send them to a predetermined email address or web site.

------------------------------


Infostealer(在我电脑里以wlm.exe存在)

Discovered: December 8, 1997
Updated: April 4, 2007 5:02:59 PM
Type: Trojan
Systems Affected: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP

Infostealer is a generic detection for Trojan horse programs that attempt to steal sensitive information such as login credentials.

Note: Virus definitions dated 3rd May, 2006 or earlier may detect this threat as PWSteal.Trojan.ProtectionInitial Rapid Release version December 8, 1997
Latest Rapid Release version June 14, 2007 revision 053
Initial Daily Certified version December 8, 1997
Latest Daily Certified version June 15, 2007 revision 018
Initial Weekly Certified release date December 10, 1997
回复 支持 反对

使用道具 举报

UID
27477
积分
541
荣誉
-19 分
人气
3163 分
节操
0 斤
34#
发表于 2007-6-15 22:39:16 | 只看该作者 来自:广东
回复 支持 反对

使用道具 举报

UID
252831
积分
21
荣誉
0 分
人气
8 分
节操
0 斤
35#
发表于 2007-6-15 22:57:33 | 只看该作者 来自:广西
。。

未命名.jpg (64.62 KB, 下载次数: 40)

未命名.jpg
回复 支持 反对

使用道具 举报

UID
5173
积分
158
荣誉
1 分
人气
207 分
节操
0 斤
36#
发表于 2007-6-15 22:58:55 | 只看该作者 来自:广西
仲玩@#$%#$,揪~~~
回复 支持 反对

使用道具 举报

UID
252307
积分
45
荣誉
0 分
人气
30 分
节操
0 斤
37#
发表于 2007-6-15 23:00:26 | 只看该作者 来自:福建
163主页上都是muma 谁知道是不是你们自己弄出来的
回复 支持 反对

使用道具 举报

UID
90803
积分
111
荣誉
1 分
人气
99 分
节操
0 斤
38#
发表于 2007-6-15 23:29:06 | 只看该作者 来自:陕西
我是没搜出那2个文件 注册表不会弄 这样就是没中MUMA了?
敢解锁去不 俺都吓的好长时间不敢解锁了 注册表搞不了
你说的那个路径 不好意思 我一年前就懂了
那里面除了互联星空的那个文件再什么都没 我天天删
回复 支持 反对

使用道具 举报

UID
37514
积分
63
荣誉
0 分
人气
772 分
节操
0 斤
39#
发表于 2007-6-15 23:30:54 | 只看该作者 来自:甘肃
回复 支持 反对

使用道具 举报

UID
37514
积分
63
荣誉
0 分
人气
772 分
节操
0 斤
40#
发表于 2007-6-15 23:31:51 | 只看该作者 来自:甘肃
回复 支持 反对

使用道具 举报

UID
37514
积分
63
荣誉
0 分
人气
772 分
节操
0 斤
41#
发表于 2007-6-15 23:32:29 | 只看该作者 来自:甘肃
回复 支持 反对

使用道具 举报

UID
90803
积分
111
荣誉
1 分
人气
99 分
节操
0 斤
42#
发表于 2007-6-15 23:34:27 | 只看该作者 来自:陕西
安全卫士这全部都是风险软件Invader 注入…… 全部都有 不知道什么东西 好象查了下 用这玩意的都有吧


大话劲舞 等给添加到信任区了


已检测: 风险软件 Invader        运行进程: C:\WINDOWS\system32\winlogon.exe
已检测: 风险软件 Invader        运行进程: C:\Program Files\360safe\safemon\360Tray.exe
已检测: 风险软件 Invader        运行进程: C:\WINDOWS\system32\svchost.exe
已检测: 风险软件 Invader        运行进程: C:\Program Files\Tencent\QQ\Qzone\Qzone.exe
已检测: 风险软件 Invader        运行进程: C:\Program Files\Internet Explorer\IEXPLORE.EXE
已检测: 风险软件 Invader        运行进程: C:\Program Files\360safe\360Safe.exe
已检测: 风险软件 Invader        运行进程: C:\Program Files\360safe\hotfix\WindowsXP-KB933566-x86-CHS.exe
已检测: 风险软件 Invader        运行进程: C:\Program Files\360safe\hotfix\WindowsXP-KB935840-x86-CHS.exe
已检测: 风险软件 Invader        运行进程: C:\Program Files\360safe\hotfix\WindowsXP-KB935839-x86-CHS.exe
已检测: 风险软件 Invader        运行进程: C:\Program Files\Tencent\TT\TTraveler.exe
已检测: 风险软件 Invader        运行进程: C:\WINDOWS\system32\control.exe
已检测: 风险软件 Invader        运行进程: C:\Documents and Settings\tao\桌面\DubaTool_XiYou.EXE
已检测: 风险软件 Invader        运行进程: D:\大话2\XYOnlineII\xy2player.exe
已检测: 风险软件 Invader        运行进程: D:\XYOnline3-3.0.43.exe
已检测: 风险软件 Invader        运行进程: D:\大话3\xy3launch.exe
已检测: 风险软件 Invader        运行进程: C:\Documents and Settings\tao\Local Settings\Temp\apatch.exe
已检测: 风险软件 Invader        运行进程: D:\大话3\xymain.bin
已检测: 风险软件 Invader        运行进程: D:\大话3\patch\apatch.exe
回复 支持 反对

使用道具 举报

UID
247600
积分
1
荣誉
0 分
人气
0 分
节操
0 斤
43#
发表于 2007-6-15 23:38:01 | 只看该作者 来自:山东
来晚   了
回复 支持 反对

使用道具 举报

UID
207941
积分
0
荣誉
0 分
人气
0 分
节操
0 斤
44#
发表于 2007-6-15 23:38:14 | 只看该作者 来自:广东
回复 支持 反对

使用道具 举报

UID
252871
积分
0
荣誉
0 分
人气
0 分
节操
0 斤
45#
发表于 2007-6-15 23:45:34 | 只看该作者 来自:江苏

我有将军不怕

我有将军不怕,在我们的认识中应该有将军没问题把,除非他可以知道你们网易内部的资料
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表