Tag: 恶意预览模式: 普通 | 列表

[原创小工具]RealPlayer恶意调用拦截器

一直都想好好解决的一个问题:越来越多的网页被恶意木马篡改了的源码,基本一致的做法就是恶意者找出各网站的上传漏洞,然后传几个木马程序上去,前台调用,然后木马就在该网站后台开始运行,批量的在asp、html等网页文件中插入JS代码,调用病毒网页,然后病毒网页又基本都是调用访问者本机上的RealPlayer.exe来下载木马、病毒程序到访问者的PC机器上,来达到传播的目的.中毒者基本都是注册表、任务管理器、所有杀毒软件均屏蔽,IE被改得乱七八糟,甚至将所有网站枚举出来添加到你的hosts文件列表里,导致你一个网站打不开,如果不懂的网民这时重启一次电脑的话就更惨了,病毒将顺利通过自启动程序完成疯狂复制,你的硬盘每个角落将塞满它们……

查看更多...

Tags: 原创 小工具 Real Play 恶意 调用 拦截

分类:软件作品 | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 2182

恶意软件造成能ping通,但打不开网页

最近老有用户的机器不能打开网页、QQ.检查注册表、系统文件夹,有大量恶意软件、木马、病毒,习惯性的用360safe+手动清除病毒后,系统顺畅了,但是网页却始终打不开,ping检查,内网、外网、网关、DNS均正常,但网页死活就是打不开.无奈,备份用户文件之后,重装系统,一切正常.奇怪了……
  搜索了一下,可能出现的情况是恶意软件破坏了Winsock,用winsockfix.exe修复即可,或者卸载TCP/IP协议,重新安装该协议也可解决.恍然大悟,呵,俺当时咋没想到这个呢?以后再有客户反应此类问题可以试试了,这下,世界清静了!

Tags: 恶意 软件 ping 网页

分类:软件应用 | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 6471