无花果 发表于 2007-12-8 22:33:00

紧急公告:无花果工作室网站被黑,内嵌病毒源代码,请后来的朋友切勿进入!!!

<p>紧急公告:无花果工作室网站被黑客攻击,现导入页内嵌病毒源代码,请后来的朋友切勿进入!!!无花果儿已对之前发贴内的网站链接进行删除!!!</p><p>网站后台程序杀毒检测中。。。初步断定是最新恶意源代码,其作用主要为自动攻击网站后台程序并自行下载至终端访问用户PC。。。</p><p>到目前为止所发现的恶意代码主要症状有:应用程序及部分杀毒软件自动关闭、开机速度缓慢以及网络自动断线等。。。</p><p>有遇到上述问题的朋友,请使用最新版瑞星杀毒软件或McAfee进行查杀,如使用该杀毒软件仍无法解决问题的请及时联系无花果儿:13910919448 / 13311030155</p><p>有任何最新进展无花果儿将在第一时间通知大伙儿!</p><p>在此对给各位带来的麻烦与不便深表歉意!!!</p><p>无花果儿敬上</p>

彼得大帝 发表于 2007-12-11 01:09:00

<div class="msgheader">QUOTE:</div><div class="msgborder"><b>以下是引用<i>游泳的耗子</i>在2007-12-10 22:38:44的发言:</b><br/>呵呵,将清扫病毒进行到底。</div><p></p>

无花果 发表于 2007-12-10 21:52:00

<div class="msgheader">QUOTE:</div><div class="msgborder"><b>以下是引用<i>游泳的耗子</i>在2007-12-10 20:50:09的发言:</b><br/><p><font face="楷体_GB2312"><font size="5">前天中毒,刚杀完毒,今天不幸又中了相同的病毒,是不是这段时间这种病毒泛滥,提醒各位朋友都预防下。根据中毒症状,在网上搜索,初步确定是<span lang="EN-US" style="FONT-SIZE: 9pt; COLOR: #333333; FONT-FAMILY: Arial; mso-fareast-font-family: 宋体; mso-font-kerning: 1.0pt; mso-ansi-language: EN-US; mso-fareast-language: ZH-CN; mso-bidi-language: AR-SA;"><font color="#000000" size="3">A</font>utorun<font face="楷体_GB2312" color="#000000" size="5">病毒,通过修改系统时间,达到杀毒软件密匙过期的目的,从而入侵电脑。把系统时间修正,那杀软又可以用了。耗子搜索到一些相关设置,不用杀软也能预防这种病毒,与大家分享下.</font></span></font></font></p><p><font face="楷体_GB2312"><font size="5"><span lang="EN-US" style="FONT-SIZE: 9pt; COLOR: #333333; FONT-FAMILY: Arial; mso-fareast-font-family: 宋体; mso-font-kerning: 1.0pt; mso-ansi-language: EN-US; mso-fareast-language: ZH-CN; mso-bidi-language: AR-SA;">Autorun病毒都是通过在磁盘根目录下面创建一个autorun.inf文件来达到自动启动的目的,要是关掉自动运行功能,它就无法发作了。在优化大师的“系统安全优化”中也有一个禁止光盘U盘自动运行的选项,我没有测试,我用的方法是组策略:<br/>运行中输入“gpedit.msc”打开组策略管理器,定位到:<br/>用户配置--管理模版--系统,在右边的窗口中双击:“关闭自动播放”<br/>在出现的对话框中选择“已启用”,且将对象设置为“所有驱动器”,再确定即可。<br/>这样下来,我是没有中过这种病毒了,其实组策略是一个想当有用的配置工具,善于使用会有不少便利的。</span></font></font></p><p><font face="楷体_GB2312"><font size="5"><span lang="EN-US" style="FONT-SIZE: 9pt; COLOR: #333333; FONT-FAMILY: Arial; mso-fareast-font-family: 宋体; mso-font-kerning: 1.0pt; mso-ansi-language: EN-US; mso-fareast-language: ZH-CN; mso-bidi-language: AR-SA;">上文中提及的办法,仅仅能够阻止autorun.inf中设置的程序自动运行,创建右键的欺骗菜单无法阻止,要彻底去掉右键菜单被autorun控制,禁用掉Shell Hardware Detection服务就可以了,从iamcj这里知道禁用掉后系统会无法正确显示光驱的类型(CD或者DVD),不过使用是完全不受影响的,另外一种不错的解决办法也可以在iamcj那里看到,不过最简单的还是禁用掉Shell Hardware Detection服务,这样还能省点系统资源。<br/>禁用办法:在“我的电脑”上点击右键,选择“管理”,进入“服务和应用程序”中的“服务”,寻找Shell Hardware Detection,双击它,在出现的窗口中选择“启动类型”为“已禁用”,最后确定即可</span></font></font><font face="楷体_GB2312"><font size="5"><span lang="EN-US" style="FONT-SIZE: 9pt; COLOR: #333333; FONT-FAMILY: Arial; mso-fareast-font-family: 宋体; mso-font-kerning: 1.0pt; mso-ansi-language: EN-US; mso-fareast-language: ZH-CN; mso-bidi-language: AR-SA;"><br style="mso-special-character: line-break;"/></span></font></font></p><br/></div><p></p><p>耗子兄。。。果然热心加服务周到啊。。。</p><p>我的问题基本上解决了。。。谢谢大家关心!</p><p>网站下礼拜就可以正常访问了~~~</p>

游泳的耗子 发表于 2007-12-10 22:38:00

呵呵,将清扫病毒进行到底。

游泳的耗子 发表于 2007-12-10 20:50:00

<p><font face="楷体_GB2312"><font size="5">前天中毒,刚杀完毒,今天不幸又中了相同的病毒,是不是这段时间这种病毒泛滥,提醒各位朋友都预防下。根据中毒症状,在网上搜索,初步确定是<span lang="EN-US" style="FONT-SIZE: 9pt; COLOR: #333333; FONT-FAMILY: Arial; mso-fareast-font-family: 宋体; mso-font-kerning: 1.0pt; mso-ansi-language: EN-US; mso-fareast-language: ZH-CN; mso-bidi-language: AR-SA;"><font color="#000000" size="3">A</font>utorun<font face="楷体_GB2312" color="#000000" size="5">病毒,通过修改系统时间,达到杀毒软件密匙过期的目的,从而入侵电脑。把系统时间修正,那杀软又可以用了。耗子搜索到一些相关设置,不用杀软也能预防这种病毒,与大家分享下.</font></span></font></font></p><p><font face="楷体_GB2312"><font size="5"><span lang="EN-US" style="FONT-SIZE: 9pt; COLOR: #333333; FONT-FAMILY: Arial; mso-fareast-font-family: 宋体; mso-font-kerning: 1.0pt; mso-ansi-language: EN-US; mso-fareast-language: ZH-CN; mso-bidi-language: AR-SA;">Autorun病毒都是通过在磁盘根目录下面创建一个autorun.inf文件来达到自动启动的目的,要是关掉自动运行功能,它就无法发作了。在优化大师的“系统安全优化”中也有一个禁止光盘U盘自动运行的选项,我没有测试,我用的方法是组策略:<br/>运行中输入“gpedit.msc”打开组策略管理器,定位到:<br/>用户配置--管理模版--系统,在右边的窗口中双击:“关闭自动播放”<br/>在出现的对话框中选择“已启用”,且将对象设置为“所有驱动器”,再确定即可。<br/>这样下来,我是没有中过这种病毒了,其实组策略是一个想当有用的配置工具,善于使用会有不少便利的。</span></font></font></p><p><font face="楷体_GB2312"><font size="5"><span lang="EN-US" style="FONT-SIZE: 9pt; COLOR: #333333; FONT-FAMILY: Arial; mso-fareast-font-family: 宋体; mso-font-kerning: 1.0pt; mso-ansi-language: EN-US; mso-fareast-language: ZH-CN; mso-bidi-language: AR-SA;">上文中提及的办法,仅仅能够阻止autorun.inf中设置的程序自动运行,创建右键的欺骗菜单无法阻止,要彻底去掉右键菜单被autorun控制,禁用掉Shell Hardware Detection服务就可以了,从iamcj这里知道禁用掉后系统会无法正确显示光驱的类型(CD或者DVD),不过使用是完全不受影响的,另外一种不错的解决办法也可以在iamcj那里看到,不过最简单的还是禁用掉Shell Hardware Detection服务,这样还能省点系统资源。<br/>禁用办法:在“我的电脑”上点击右键,选择“管理”,进入“服务和应用程序”中的“服务”,寻找Shell Hardware Detection,双击它,在出现的窗口中选择“启动类型”为“已禁用”,最后确定即可</span></font></font><font face="楷体_GB2312"><font size="5"><span lang="EN-US" style="FONT-SIZE: 9pt; COLOR: #333333; FONT-FAMILY: Arial; mso-fareast-font-family: 宋体; mso-font-kerning: 1.0pt; mso-ansi-language: EN-US; mso-fareast-language: ZH-CN; mso-bidi-language: AR-SA;"><br style="mso-special-character: line-break;"/></span></font></font></p>
[此贴子已经被作者于2007-12-10 20:55:46编辑过]

城根儿 发表于 2007-12-12 02:21:00

<p><font face="隶书" size="5">无花果:正义在咱这边!支持你!</font></p>

老盘子 发表于 2007-12-8 22:39:00

<p>呵呵!烧纸引鬼,以后多加小心!</p>

无花果 发表于 2007-12-8 22:41:00

<div class="msgheader">QUOTE:</div><div class="msgborder"><b>以下是引用<i>老盘子</i>在2007-12-8 22:39:34的发言:</b><br/><p>呵呵!烧纸引鬼,以后多加小心!</p></div><p></p>谢盘子前辈提醒!!!

析津志 发表于 2007-12-8 23:06:00

深表同情.

飞哥 发表于 2007-12-9 09:05:00

无花果,大力宣传自己的同时,一定要注意保护自己。

河豚毒 发表于 2007-12-9 11:51:00

嗯,小心

无花果 发表于 2007-12-9 00:46:00

<p>感动。。。无花果儿跟病毒拼了~~~~~~~~~~~</p><p>谢谢大伙儿声援。。。</p>

老北京 发表于 2007-12-9 00:09:00

老兄,很理解你!别着急!并且强烈谴责破坏者!

stoneagle 发表于 2007-12-8 23:53:00

<p>等待早日康复!</p>

summerrhythm 发表于 2007-12-9 23:53:00

理解无花果,希望你不要太着急。也希望这件事没有太多地影响你的情绪,捣乱的毕竟是极少数,还是支持你的人多,我们都支持你。<br/>祝愿网站早日恢复:)<br/>

无花果 发表于 2007-12-10 00:48:00

再次给各位鞠躬了。。。感动ING。。。

析津志 发表于 2007-12-10 01:09:00

还没睡呢楼主?刚才就说要睡了.我得睡了.
页: [1]
查看完整版本: 紧急公告:无花果工作室网站被黑,内嵌病毒源代码,请后来的朋友切勿进入!!!