搜索
12
返回列表 发新帖

[沟通中] 登录器目前劫持严重,请老大出个解决办法

[复制链接]
 楼主| 发表于 2020-10-20 22:32:17 | 显示全部楼层

什么样本?我可以想办法提供
发表于 2020-10-21 13:22:54 | 显示全部楼层
55仿盛大搜服网 发表于 2020-10-20 22:32
什么样本?我可以想办法提供


一般是驱动劫持

路径一般为系统盘上,C:\Windows\System32\drivers

按时间排序,最新的sys文件,打包出现劫持机子的SYS文件(\System32\drivers目录),同时把登陆器发给客服。我们再进行分析看看


发表于 2020-11-12 09:52:36 | 显示全部楼层
最近劫持是真的厉害。10个玩家在网吧玩的,10个全是被劫持,跳出来都是别的登录器。唉。无语了。
 楼主| 发表于 2020-12-18 11:45:33 | 显示全部楼层
1580 发表于 2020-10-18 20:57
一般是驱动劫持

路径一般为系统盘上,C:\Windows\System32\drivers

今天发现一个被劫持的机器,我发给客服了
发表于 2020-12-18 15:42:04 | 显示全部楼层
toutong!@!@!@!@!@!@!@!@!@!@!@
 楼主| 发表于 2021-5-5 23:44:25 | 显示全部楼层
1580 发表于 2020-10-18 20:57
一般是驱动劫持

路径一般为系统盘上,C:\Windows\System32\drivers

我今天找到一个劫持电脑,我发给你们客服1号
发表于 2021-5-12 13:50:40 | 显示全部楼层
网吧劫持谁都解决不了
发表于 2021-5-13 22:29:28 | 显示全部楼层

主要是域名 劫持
发表于 2021-5-13 22:29:51 | 显示全部楼层
8Fsd.Com 发表于 2021-5-13 22:29
主要是域名 劫持

域名被劫持 登录器列表就打不开了
 楼主| 发表于 2021-6-2 15:06:59 | 显示全部楼层
1580 发表于 2020-10-21 13:22
一般是驱动劫持

路径一般为系统盘上,C:\Windows\System32\drivers

老大我今天又采集到样本了,我发给客服1号

补充内容 (2021-6-2 15:07):
希望老大重视次问题
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|HGEM2论坛

GMT+8, 2024-11-25 05:26 , Processed in 0.484126 second(s), 13 queries .

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表