查看完整版本: 關於前幾天論壇被植入的惡意程式代碼,請吹水的會員入內查看
頁: [1]

swifts 發表於 2017-4-26 07:21 PM

關於前幾天論壇被植入的惡意程式代碼,請吹水的會員入內查看

本帖最後由 guavalai 於 2017-4-27 12:07 AM 編輯



前幾日論壇被植入假的 adobe flash player 更新,

實際上這是惡意程式代碼(木馬程式),這件事情相信很多人都知道了,

而目前 天晴 管理員已發布全區置頂公告,告知中標的會員該如何做,

這邊提供連結,請沒看過的會員務必查看一次該置頂公告。

http://www02.eyny.com/thread-11329455-1-1.html

總之當天是假日,想當然人潮肯定比平常多,而吹水又是伊莉的人氣版面,

所以我們決定再發一篇公告提醒吹水的各位,並告知相關的解決方法。


首先如果你已經不小心將 假 adobe flash player 下載下來了,

但你只有下載並沒有執行的話,請立刻將安裝檔刪除並掃毒!

倘若你下載了但已經執行了,也請不要驚慌,請照下面提供的方式進行補救。

1.請先看上述提供的 天晴 管理員所發布的公告。

2.請上網下載多款殺毒軟體,徹底地將電腦掃毒一次。

這邊提供幾個可能對你有幫助的連結:

(1)http://www02.eyny.com/forum.php? ... 28525&pid=301503469

(2)http://www02.eyny.com/forum.php? ... 29455&pid=301558039

(3)http://www02.eyny.com/forum.php? ... 29455&pid=301535788

3.如果有餘力的話,建議重灌電腦比較好。

4.請務必將重要帳號的密碼進行修改(例如:銀行金融、論壇帳號、社群媒體帳號、個人信箱等等...)。

5.如還是不放心,請去找專人進行電腦檢修。


而此次中毒後電腦可能會有以下幾個現象,每個人情況不一定相同,請斟酌參考

1.電腦運行明顯變慢,記憶體(ram)時不時就飆很高,即使沒開什麼東西。

2.重開機後電腦會自動運行 powershell 程序(此程序背景是藍色的,有點像命令提示字元)

3.查看最下方的工作管理員,發現裡面有不符合常理的運行程式 (如 powershell.exe)

(註:powershell 本身是正常的程序,是微軟內建的一套系統,這點請有興趣的自行上網查;

只是本次病毒的運作方式,似乎就是依靠該程序來進行並達成其目的。)


總而言之如還有疑問者,請一律至管理員所發布的 全區置頂公告 參與相關討論。...<div class='locked'><em>瀏覽完整內容,請先 <a href='member.php?mod=register'>註冊</a> 或 <a href='javascript:;' onclick="lsSubmit()">登入會員</a></em></div><div></div>
頁: [1]