史萊姆論壇

史萊姆論壇 (http://forum.slime.com.tw/)
-   軟體應用問題討論區 (http://forum.slime.com.tw/f5.html)
-   -   有關dos exlploit (http://forum.slime.com.tw/thread135812.html)

ivyhk1018 2004-12-06 05:54 PM

有關dos exlploit
 
因為之前有中了一個廣告的病毒..發現一直刪除不了
所以將電腦格式化後重灌了一次..
那知道更新完xp~想說用防毒的掃沒事哦~
但一用spybot掃就出現這個了~再格式化一次後還是一樣
雖然"spybot"好像有說是可以在那個網頁看...
但一堆英文我看不懂哦qq
而且我有翻之前的文章..還是一樣有看沒懂...qq
有誰可以幫幫忙啊~盡可能詳細一點~謝謝><

ivyhk1018 2004-12-08 10:16 AM

描述:
there's security hole in ie allowing websiter to execute code without asking you fist.you can find more information at http://securit.greymagic.com/adv/gm001-ie/

報告:
DSO Exploit: Data source object exploit (登錄檔變更, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3


--- Spybot - Search && Destroy version: 1.3 ---
2004-11-29 Includes\Cookies.sbi
2004-12-01 Includes\Dialer.sbi
2004-12-02 Includes\Hijackers.sbi
2004-12-01 Includes\Keyloggers.sbi
2004-12-01 Includes\Malware.sbi
2004-11-29 Includes\Revision.sbi
2004-11-29 Includes\Security.sbi
2004-12-01 Includes\Spybots.sbi
2004-12-01 Includes\Trojans.sbi
2004-05-12 Includes\LSP.sbi
2004-11-29 Includes\Tracks.uti

按1004數值出來時會發現變成"編輯字串"
像是預設的小圖是"ab"一樣@@

這是我公司的呢..
我家的還不止一個...是5個qq
麻煩幫忙了qq

不知道 2004-12-09 07:02 AM

建議安裝WinXP和防毒軟體前最好不要連網路
裝完後趕緊上網Update
另外你不彷試試在安全模式下(開機時按F8),應該可以刪除這檔案

<參考>

ivyhk1018 2004-12-09 11:06 PM

引用:

作者: 不知道
建議安裝WinXP和防毒軟體前最好不要連網路
裝完後趕緊上網Update
另外你不彷試試在安全模式下(開機時按F8),應該可以刪除這檔案

<參考>

不知道說的我都做過了><"..但結果還是一樣qq"


引用:

作者: angus-chiu
我有找了一下資料(http://www.greymagic.com/security/advisories/gm001-ie/)
應該是將[HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings \ Zones \ 0]
的1004改成 "1004" (DWORD) to 3。
如果不能修改,那你就直接刪1004,再重建。

如果直接改成3"1004"的在再掃一次時還是一樣><"
只有直接刪了再重建才沒事qq

謝謝angus-chiu和不知道的幫忙^^


所有時間均為台北時間。現在的時間是 01:47 AM

Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.

『服務條款』

* 有問題不知道該怎麼解決嗎?請聯絡本站的系統管理員 *


SEO by vBSEO 3.6.1