|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?注册
×
又是cn域名带来的好事$ W; H2 e0 i0 j9 {6 v/ J& E5 k8 U; J
) \1 ?3 j9 o: G" i5 f9 }/ k$ V盗窃者QQ:307950840;盗窃者所用域名:www.ysbr.cn(为了你的QQ安全,不要点击这个网址)( t0 d, m7 G# h7 F# R7 H( a$ D& ]
9 f3 F# {2 \6 g. g被盗过程:昨天我在网吧更新了一下自己的网页,今天看源代码发现网页底部增加了连接至www.ysbr.cn/1.htm的框架(为了你的QQ安全,不要点击这个网址);
4 e0 i# b! f' C) o 今天登陆QQ提示异常需要激活,激活时提示昨天有人在湖北十堰异常登陆我的QQ并查询我的Q币(幸好我没有这些劳什子),要求我查杀病毒,QQ医生无法启动,在线查杀发现C:|Program Files|Internet Explorer|Connection Wizard这个目录下isignup.sys为木马,登陆QQ时会自动增加isignup.dll和qqjdd.lst两个文件
# R* {9 X9 e8 u( L3 |# j9 d0 j3 u, _, P 登陆昨天在网吧曾经登陆过的3个QQ,全部提示上次登陆是在湖北十堰,不是我的所在地。
; T) L7 u5 s0 o3 ]0 } 查询ysbr.cn域名来自ename.cn易名中国,管理联系人电子邮件为307950840@qq.com,这个QQ登记的资料正是湖北宜昌 L) t D" ^ Q7 i/ K
3 O) q5 R# B8 V3 I8 \8 J因为现在还不知道是怎样感染上这个病毒的,请大家留意。如果有哪位知道此人底细,请告诉我,或者代我问候他的母亲以及全家,用你身体的哪个部位问候都可以: c) P% p5 l9 b, b R/ D
) M# X: X t! ?4 H) Y
[ 本帖最后由 guob 于 2007-3-23 13:49 编辑 ] |
|