中文字幕二区_国产精品免费在线观看_黄色网站观看_人人草人人澡_日本真实娇小xxxx

您的位置: 首頁 > 計(jì)算機(jī)技術(shù) > 網(wǎng)絡(luò)安全 > 陰險(xiǎn)的58q.com
搭建局域網(wǎng)內(nèi)部SUS服務(wù) 回到列表 貪婪—Sobig和Mydoom成功原因
 陰險(xiǎn)的58q.com

作者: 時(shí)間: 2004-04-06 文檔類型:轉(zhuǎn)載 來自:賽迪網(wǎng)

相信很多的朋友都上網(wǎng)有用過搜索引擎的經(jīng)歷,其中搜索東西的時(shí)候有時(shí)候的會鏈到一個(gè)叫www.58q.com的網(wǎng)站,咋一看這個(gè)網(wǎng)站很普通,類似于包羅萬象的超鏈集合網(wǎng)站,但是其中的玄機(jī)就在這里了:在關(guān)閉這個(gè)頁面的時(shí)候會問你是不是把這個(gè)網(wǎng)站作為首頁。一般我們都會按“否”,此時(shí)系統(tǒng)如果有“實(shí)時(shí)文件保護(hù)系統(tǒng)的時(shí)候”(例:諾頓服務(wù)器8.1)會提示winsys.vbs發(fā)現(xiàn)木馬并已經(jīng)隔離成功,當(dāng)然沒裝病毒防護(hù)的自然什么提示都沒有了,如果進(jìn)行到這里,通常我們會認(rèn)為這個(gè)網(wǎng)頁有病毒并且已經(jīng)被殺掉了,系統(tǒng)一切平安。但是恰恰當(dāng)我們再次打開IE或其他瀏覽器的時(shí)候卻是把網(wǎng)站www.58q.com作為首頁了。我身邊的好些朋友反映,這個(gè)默認(rèn)主頁怎么改都改不回去,一直死纏著系統(tǒng)。

通常我們IE設(shè)置這樣的修改改不回去的時(shí)候,會把焦點(diǎn)集中到注冊表。的確,運(yùn)行regedit并搜索注冊表內(nèi)的www.58q.com的時(shí)候,我們會發(fā)現(xiàn)很多字段。當(dāng)然可以把這些字段都改成about:blank或者自己習(xí)慣的默認(rèn)主頁。然而當(dāng)再次打開瀏覽器的時(shí)候又會發(fā)現(xiàn)默認(rèn)主頁又變回了www.58q.com。想想明明是清理干凈了注冊表怎么又回回去呢?

www.58q.com的制造者確實(shí)很“陰”,在我們訪問網(wǎng)站回答“否”的時(shí)候,他的winsys.vbs已經(jīng)被執(zhí)行了一把。而且偷偷在我們的系統(tǒng)盤上建立了一個(gè)非常類似于NT,2K,XP系統(tǒng)補(bǔ)丁目錄的目錄(夠狠。,例如:$NtUninstallQ5588565$

由于文件夾被其設(shè)置了“隱藏”和“系統(tǒng)”屬性,我們通常需要把“顯示所有文件和文件夾”選項(xiàng)和“隱藏受保護(hù)的操作系統(tǒng)文件”都打開方能顯示這個(gè)文件夾。

而由于每次修改后重新啟動(dòng)又被改回去默認(rèn)設(shè)置,這不的不讓我們懷疑我們的啟動(dòng)選項(xiàng)。我們可以用msconfig來觀察注冊表的啟動(dòng)選項(xiàng),這樣又可以發(fā)現(xiàn)兩個(gè)如regedit -s $NtUninstallQ5588565$\winsys.cer 的啟動(dòng)選項(xiàng)。

至此,這個(gè)“幽靈”的布局基本明朗,我們也開始可以給系統(tǒng)動(dòng)手術(shù)了:系統(tǒng)盤上的$NtUninstallQ5588565$文件夾與其下的winsys.cer(如果您沒裝病毒防護(hù)那還會多一個(gè)winsys.vbs),把這個(gè)文件夾徹底刪除。注冊表內(nèi)就比較熱鬧了:首先在啟動(dòng)選項(xiàng)里有關(guān)winsys.cer的選項(xiàng)都刪除,然后用F3搜索其它有關(guān)winsys.cer的項(xiàng)并將其鍵值清除。注意,搜索時(shí)候會遇到一個(gè)sys32項(xiàng)內(nèi)的winsys.cer,只需要將鍵值清除,不要將整個(gè)項(xiàng)刪除(可能因?yàn)椴僮飨到y(tǒng)不同而會有所差異,注意不要連累其他“鍵值”就好)。其次就是用F3搜索注冊表內(nèi)所有http://www.58q.com鍵值并改回自己的默認(rèn)主頁。ok!手術(shù)完成,重啟一下看手術(shù)是否成功。

出處:賽迪網(wǎng)
責(zé)任編輯:Yahoo

相關(guān)文章 更多相關(guān)鏈接
BIOS、注冊表與系統(tǒng)漏洞終極解析
貪婪—Sobig和Mydoom成功原因
賽門鐵克發(fā)布最新病毒公告
觸犯法律!3721客戶端引發(fā)爭議
修改注冊表來為系統(tǒng)瘦身
作者文章 更多作者文章
ATI壁紙大賽 22000 元等你來
用 Photoshop CS 做“魔眼”
優(yōu)派·生活真彩QQskin設(shè)計(jì)大賽
揭開SVCHOST.exe進(jìn)程之謎
全球優(yōu)秀廣告設(shè)計(jì)賞析
關(guān)鍵字搜索 常規(guī)搜索 推薦文檔
熱門搜索:CSS Fireworks 設(shè)計(jì)比賽 網(wǎng)頁制作 web標(biāo)準(zhǔn) 用戶體驗(yàn) UE photoshop Dreamweaver Studio8 Flash 手繪 CG
站點(diǎn)最新 站點(diǎn)最新列表
周大福“敬•自然”設(shè)計(jì)大賽開啟
國際體驗(yàn)設(shè)計(jì)大會7月將在京舉行
中國國防科技信息中心標(biāo)志征集
云計(jì)算如何讓安全問題可控
云計(jì)算是多數(shù)企業(yè)唯一擁抱互聯(lián)網(wǎng)的機(jī)會
阿里行云
云手機(jī)年終巨獻(xiàn),送禮標(biāo)配299起
阿里巴巴CTO王堅(jiān)的"云和互聯(lián)網(wǎng)觀"
1499元買真八核 云OS雙蛋大促
首屆COCO桌面手機(jī)主題設(shè)計(jì)大賽
欄目最新 欄目最新列表
Windows7優(yōu)化調(diào)整實(shí)用小技巧十則
關(guān)于國內(nèi)Windows 7下載的一些提醒
Windows 7安全模式下修復(fù)系統(tǒng)故障
如何防止電腦被黑客入侵
syssafe病毒抗?fàn)幱?/A>
淺談手工殺毒
L2TP預(yù)共享密鑰解決內(nèi)網(wǎng)VPN連接問題
淺談移動(dòng)硬盤的數(shù)據(jù)安全問題
Windows組策略之軟件限制策略
特殊文件防止閃存為電腦帶來病毒

藍(lán)色理想版權(quán)申明:除部分特別聲明不要轉(zhuǎn)載,或者授權(quán)我站獨(dú)家播發(fā)的文章外,大家可以自由轉(zhuǎn)載我站點(diǎn)的原創(chuàng)文章,但原作者和來自我站的鏈接必須保留(非我站原創(chuàng)的,按照原來自一節(jié),自行鏈接)。文章版權(quán)歸我站和作者共有。

轉(zhuǎn)載要求:轉(zhuǎn)載之圖片、文件,鏈接請不要盜鏈到本站,且不準(zhǔn)打上各自站點(diǎn)的水印,亦不能抹去我站點(diǎn)水印。

特別注意:本站所提供的攝影照片,插畫,設(shè)計(jì)作品,如需使用,請與原作者聯(lián)系,版權(quán)歸原作者所有,文章若有侵犯作者版權(quán),請與我們聯(lián)系,我們將立即刪除修改。

您的評論
用戶名:  口令:
說明:輸入正確的用戶名和密碼才能參與評論。如果您不是本站會員,你可以注冊 為本站會員。
注意:文章中的鏈接、內(nèi)容等需要修改的錯(cuò)誤,請用報(bào)告錯(cuò)誤,以利文檔及時(shí)修改。
不評分 1 2 3 4 5
注意:請不要在評論中含與內(nèi)容無關(guān)的廣告鏈接,違者封ID
請您注意:
·不良評論請用報(bào)告管理員,以利管理員及時(shí)刪除。
·尊重網(wǎng)上道德,遵守中華人民共和國的各項(xiàng)有關(guān)法律法規(guī)
·承擔(dān)一切因您的行為而直接或間接導(dǎo)致的民事或刑事法律責(zé)任
·本站評論管理人員有權(quán)保留或刪除其管轄評論中的任意內(nèi)容
·您在本站發(fā)表的作品,本站有權(quán)在網(wǎng)站內(nèi)轉(zhuǎn)載或引用
·參與本評論即表明您已經(jīng)閱讀并接受上述條款
推薦文檔 | 打印文檔 | 評論文檔 | 報(bào)告錯(cuò)誤  
專業(yè)書推薦 更多內(nèi)容
網(wǎng)站可用性測試及優(yōu)化指南
《寫給大家看的色彩書1》
《跟我去香港》
眾妙之門—網(wǎng)站UI 設(shè)計(jì)之道
《Flex 4.0 RIA開發(fā)寶典》
《贏在設(shè)計(jì)》
犀利開發(fā)—jQuery內(nèi)核詳解與實(shí)踐
作品集 更多內(nèi)容

雜⑦雜⑧ Gold NORMANA V2