【公告】關於GWS事件後續(或許有解決方案)


Recommended Posts

製作者已經公佈解決辦法了,

請各位前往另外一篇討論討論串的4樓,網址:

http://www.student.tw/db/showthread.php?t=112913

-----------------------------------------------------------

目前已知有人士惡意散發程式在圖書館的電腦

此程式會自動複製到該電腦的所有磁碟機

換句話說,包含各位的隨身碟。

被感染的磁碟會有GWS.exeAutoRun.inf這兩個檔案,

他們是隱藏的!

Gws.exe的圖示為一個男人頭,

描述為Gong Wan Sister

(知者知之,不知者不知,這已經是人身攻擊了。)

請不要開啟這個程式,且以本人經驗,他是刪不掉的。

AutoRun.inf會讓系統將磁碟識別為自動播放,因此如果直接點兩下進去磁碟的話就會導致系統開啟GWS.exe此程式。

如果要檢查自己電腦有沒有中標,請至資料夾視窗工具列的:

工具>資料夾選項>檢視>顯示所有檔案和資料夾,勾選後按確定,就可以看到隱藏起來的檔案。

此二檔案會直接存在於C槽等的根目錄下,如果有的話,請小心各位的隨身碟,並不要再使用於其他電腦。

此程式會在Windows的Sistem32資料夾中放置一個dllhost.exe,路徑如下

C:\WINDOWS\system32\wbem\dllhost.exe

(wbem這個資料夾本身是另一個程式的)

我是在生科課時,因為作業傳送的關係,電腦被感染到。因為有同學的隨身碟裡面有此二檔案,防毒軟體有偵測出來,我本來以為已經刪光了,但是在重新開機之後竟然又發作。

已知發作內容:開機後桌面被改為某同學的照片,無法更換(開機後又會跑回來),並出現訊息視窗威脅使用者將首頁改為此同學之無名首頁,並有一些人身攻擊的言語。

我已經告知學務處,他們會不會重視這個問題就不知道了,因此還是請大家告知大家,不要隨意在學校的電腦使用隨身碟,並在轉借使用同學隨身碟的時候注意一下。

再重申一次,請知道詳情的同學現身說明。

-------------------------------------------------------

附註:

後來有個叫王建銘的人加我即時通說,GWS裡沒有木馬。

其實我並不是對木馬之類的東西很懂,

因此有些錯誤,

在此向大家致歉。

就算沒有木馬還是請大家小心,畢竟浪費時間不是好的後果。

--------------------------------------------------------

近來同學間的隨身碟也有一些不同的病毒,

請大家一定要小心。

當然,也要告訴沒上深藍的人。

鏈接文章
分享到其他網站
  • 回覆 53
  • Created
  • 最後回覆

Top Posters In This Topic

101已經有一顆硬碟、一個隨身碟、一台NB遭受此病毒侵襲。

因生科課時,大家的隨身碟都借來借去的,不知道是否有其他受害者。

但是目前101感染來源為生科老師的電腦,個人推測她也是在不自覺的情況下受病毒侵害而不自知。

煩請各位同學、老師注意,最近盡量不要與他人借用隨身碟或NB。

也請那位放病毒的人士好好反省。

若是如此簡單的惡作劇在未來造成莫大的損失之後,你該如何負起這個龐大的責任?

鏈接文章
分享到其他網站
101已經有一顆硬碟、一個隨身碟、一台NB遭受此病毒侵襲。

因生科課時,大家的隨身碟都借來借去的,不知道是否有其他受害者。

但是目前101感染來源為生科老師的電腦,個人推測她也是在不自覺的情況下受病毒侵害而不自知。

煩請各位同學、老師注意,最近盡量不要與他人借用隨身碟或NB。

呼,剛重灌完。

微軟爛歸爛,藍天綠地看了還是有一定的爽度。

來源應該是某隨身碟而不是老師電腦。

生科老師的電腦"應該"是沒事的。

我有跟她借來Check過,

但重開機後會不會換桌面就不知道了。

請大家愛用電子郵件服務。 Orz

鏈接文章
分享到其他網站

這東西能確定他是木馬嗎?

如果可以的的話...送去卡巴或是用網路監控的模式

他有可能只是惡作劇程式

如果是木馬的話...送到偵九隊就可以查出"被害資料"要送到哪去

不過...如果不是木馬(指有網路行為)

應該電腦使用一段長時間,而且會寫程式的都會做出來

鏈接文章
分享到其他網站

阿你們說了我才知道 禮拜四我們班給雀姨地理報告 沒想到畫面上突然出現某同學的

照片 雀姨有點生氣 可是我們都找不出原因 原來是usb阿....難怪已經傳這麼遠了

鏈接文章
分享到其他網站

大哥

桌面被換掉 首頁被綁 不需要重灌吧..... (辛苦了= =)

網路上一查(查首頁被綁之類關鍵字) 照做 很快就沒事啦 (還可以藉機學學電腦= =)

每次開機都被換一次 不過就是登入檔嘛.....

其實大致猜的到"可能"是哪些人幹的

他們做這種白目過頭的事不是第一次

不過平時和他們關係還算好不好意思罵人.....

也感謝樓主的第一時間解說和警告

鏈接文章
分享到其他網站

樓上有位大大說中了 這不是病毒.

我已經把病毒碼看過了 說穿了這只不過是惡作劇

他會再機碼值中加入一條複製功能 所以才刪不掉

把機碼值中的那個東東刪掉就OK了

雖然這不會大肆傷害電腦 但是 這會造成很多人的困擾

我希望以後 別看到這種事了

如果有人對我的說法不滿或是想找我算帳 告訴你 省省吧

至於那些無辜受害人 想找我幫忙的 歡迎

(我在這只是因為這次被惡作劇的那位人兄是我朋友)

鏈接文章
分享到其他網站
樓上有位大大說中了 這不是病毒.

我已經把病毒碼看過了 說穿了這只不過是惡作劇

他會再機碼值中加入一條複製功能 所以才刪不掉

把機碼值中的那個東東刪掉就OK了

雖然這不會大肆傷害電腦 但是 這會造成很多人的困擾

我希望以後 別看到這種事了

如果有人對我的說法不滿或是想找我算帳 告訴你 省省吧

至於那些無辜受害人 想找我幫忙的 歡迎

(我在這只是因為這次被惡作劇的那位人兄是我朋友)

原來是機碼阿,

話說我之前去登錄檔搜尋關鍵字亂槍打鳥,

結果顯然是沒打到XDD

鏈接文章
分享到其他網站
  • 3 weeks later...
訪客 skfjkcrovpl0

首先,我在此對所有遭受攻擊的同學們說聲抱歉。

當初只是想開個玩笑,一時衝動做了這個小小的惡作劇程式,

搞得有些人不太舒服(無論是當事人或是被害人),我很抱歉。

另外我要聲明:此程式絕對安全無毒!

至於清除辦法,我想校內高手如雲,

或許有些高手正急切的想找出辦法清除,

甚至是已經知道如何清除,

因此我就不壞了他們的好事,不打擾他們的興致,在此就不費唇舌多做說明。

最後我要說的是,這個小程式絕對不是從大陸抓來的,

大陸那裏的網站太黑暗了,裡面會藏啥東西都不知道!

不要抹黑我!

雖然我做了壞事可以說是個壞人,但壞人也是有人權的!

再強調一次這只是個"小"程式,

原理相當簡單!

換句話說,

就算不具備優秀的電腦知識(例如我),

也能做得出來!

當然也就不用從任何地方偷,

當然也沒有什麼炫耀不炫耀的,

因為它就是那麼的簡單!

鏈接文章
分享到其他網站
首先,我在此對所有遭受攻擊的同學們說聲抱歉。

當初只是想開個玩笑,一時衝動做了這個小小的惡作劇程式,

搞得有些人不太舒服(無論是當事人或是被害人),我很抱歉。

另外我要聲明:此程式絕對安全無毒!

至於清除辦法,我想校內高手如雲,

或許有些高手正急切的想找出辦法清除,

甚至是已經知道如何清除,

因此我就不壞了他們的好事,不打擾他們的興致,在此就不費唇舌多做說明。

最後我要說的是,這個小程式絕對不是從大陸抓來的,

大陸那裏的網站太黑暗了,裡面會藏啥東西都不知道!

不要抹黑我!

雖然我做了壞事可以說是個壞人,但壞人也是有人權的!

再強調一次這只是個"小"程式,

原理相當簡單!

換句話說,

就算不具備優秀的電腦知識(例如我),

也能做得出來!

當然也就不用從任何地方偷,

當然也沒有什麼炫耀不炫耀的,

因為它就是那麼的簡單!

我看大概連你自己都不知道這程式會幹啥.....

這程式應該是從其他程式修改的?

話說這東西據說已經散到其他學校

造成的損害不管實質上或是精神上

已經不是一句抱歉就可以了事

鏈接文章
分享到其他網站
首先,我在此對所有遭受攻擊的同學們說聲抱歉。

當初只是想開個玩笑,一時衝動做了這個小小的惡作劇程式,

搞得有些人不太舒服(無論是當事人或是被害人),我很抱歉。

另外我要聲明:此程式絕對安全無毒!

至於清除辦法,我想校內高手如雲,

或許有些高手正急切的想找出辦法清除,

甚至是已經知道如何清除,

因此我就不壞了他們的好事,不打擾他們的興致,在此就不費唇舌多做說明。

最後我要說的是,這個小程式絕對不是從大陸抓來的,

大陸那裏的網站太黑暗了,裡面會藏啥東西都不知道!

不要抹黑我!

雖然我做了壞事可以說是個壞人,但壞人也是有人權的!

再強調一次這只是個"小"程式,

原理相當簡單!

換句話說,

就算不具備優秀的電腦知識(例如我),

也能做得出來!

當然也就不用從任何地方偷,

當然也沒有什麼炫耀不炫耀的,

因為它就是那麼的簡單!

我得說,我真的很生氣,因為我在不知情的情況之下得到了這個病毒!

我想問的是,既然你只是開個小玩笑,那它為什麼會傳遍全校!?難道你沒有故意將這個病毒放到圖書館電腦或是電腦教室中的電腦嗎?還是他『自然而然』的就會竄入這些地方?

還有,紅色那些字看起來真的非常的反諷。也請你瞭解有些人對電腦程式並不在行,這樣困擾大家你不覺得很不好意思嗎?為什麼不直接把解決方式跟大家說?

then,感覺上你會回應這個版並不是為了道歉,只是因為大家說你是從『大陸網站抄來的』而感到不悅。道歉好就好像只是順帶一提的!

其實,我覺得,大家會生氣的原因應該不是因為照片上的人,而是他對於本身所造成的不方便!!

也請你能夠了解這件事的嚴重性,老實說,我是滿希望學務處能查出你的身分。畢竟他已經對全校造成一個很大的影響。

鏈接文章
分享到其他網站

恩..話說我們班班導的電腦也重了這鬼玩意

雖然學校網管已經致力於處理此事 似乎目前還沒有完整的解決方式

據說機房那已經有問題 甚至連學校某些子網頁也慘遭毒手(我不清楚是什麼)

我只能說你發的那篇跟本就不像是道歉文

感覺你只是在澄清:這程式不是抄來的

附帶一提:據說(從我們班網管同學得知)當初你修改此程式

也許不清楚裡面會發生些什麼效應 此程式已經在電腦裡亂竄

發展出來的東西已經不是他們能解決 好像已經上報防毒公司了...

在此希望不要在有類似此事在度發生...

鏈接文章
分享到其他網站
首先,我在此對所有遭受攻擊的同學們說聲抱歉。

當初只是想開個玩笑,一時衝動做了這個小小的惡作劇程式,

搞得有些人不太舒服(無論是當事人或是被害人),我很抱歉。

另外我要聲明:此程式絕對安全無毒!

至於清除辦法,我想校內高手如雲,

或許有些高手正急切的想找出辦法清除,

甚至是已經知道如何清除,

因此我就不壞了他們的好事,不打擾他們的興致,在此就不費唇舌多做說明。

最後我要說的是,這個小程式絕對不是從大陸抓來的,

大陸那裏的網站太黑暗了,裡面會藏啥東西都不知道!

不要抹黑我!

雖然我做了壞事可以說是個壞人,但壞人也是有人權的!

再強調一次這只是個"小"程式,

原理相當簡單!

換句話說,

就算不具備優秀的電腦知識(例如我),

也能做得出來!

當然也就不用從任何地方偷,

當然也沒有什麼炫耀不炫耀的,

因為它就是那麼的簡單!

好像你把這個洨程式做出來都不用負責一樣

什麼叫「不打擾他們的興致」?

比北極還靠北

段考將至

還有人一天到晚被受害的老師叫過去幫他們處理

難道他就沒有讀書的權利嗎?

去你的啥小壞人人權?!

只會在網路上匿名亂吠

不要說大陸網站黑

你自己躲在暗中哭悲哀

還能講得理直氣壯

是你自己越抹越黑

看得出來你沒那個在全政附人面前認錯的種

對,很多人也沒有

而且我也不想知道你是誰

我也不想花時間嘴砲你

打一些對別人沒意義的文字

你大不了叫學校廣播

把受害者集結起來

和那些受害者賠不是

並扛起你應付的責任

而不是以為發篇文

撇得一乾二淨就可以

X的,這種事誰都會

鏈接文章
分享到其他網站
訪客 skfjkcrovpl0

我承認,我的表達方式的確不恰當,

我後面講那些想表達的並不是被說抄襲覺得很生氣,

而是對有些人的"不懂裝懂"感到不滿,

歹勢啦!

至於,

因為有高手在處理這件事,所以不提供解決辦法,這絕不是諷刺。

就好比解題解到一半,

旁邊的人直接跟你說答案,

應該不太好受吧!

最後,

再次向氣憤的受害者道歉,

我的EMAIL:[email protected]

找不到有力人士幫忙清除的人,就寄信到我信箱吧,我會提供清除辦法。

鏈接文章
分享到其他網站
我承認,我的表達方式的確不恰當,

我後面講那些想表達的並不是被說抄襲覺得很生氣,

而是對有些人的"不懂裝懂"感到不滿,

歹勢啦!

至於,

因為有高手在處理這件事,所以不提供解決辦法,這絕不是諷刺。

就好比解題解到一半,

旁邊的人直接跟你說答案,

應該不太好受吧!

最後,

再次向氣憤的受害者道歉,

我的EMAIL:[email protected]

找不到有力人士幫忙清除的人,就寄信到我信箱吧,我會提供清除辦法。

話說你還敢回來再發一篇討罵文?

上面說從大陸網站抓下來的也不過只有一篇文章

我可看不出來他哪裡在裝懂

再說你以為全校都有看深藍?

在這道歉有個屁用

鏈接文章
分享到其他網站
訪客
這個主題現在已關閉,不能再回覆。