RSS

方向比努力重要,能力比知识重要,健康比成绩重要,生活比文凭重要,情商比智商重要!

公告:业务繁忙,有事请Email我。

IE 0day(极光)漏洞 微软发布非常规补丁

  微软针对黑客用来攻击Google及其它33家公司的IE零日漏洞发布紧急更新。   这是微软2010年首次发布非常规补丁,按照常规,微软将于2月份第二周周二发布漏洞补丁。目前针对极光漏洞的病毒疫情十分紧急,短短3天内,极光漏洞已经迅速被国内黑客广泛用于网站挂马,目前已有大约70%的挂马网站利用这一漏洞传播各类恶意软件。微软已向所有MAPP成员发...阅读更多

清除木马+修补漏洞=彻底解决网站挂马问题

清除木马 1、找挂马的标签,预防网站入侵 比如有<script language=”javascript” src=”网马地址”></script>或<iframe width=420 height=330 frameborder=0 scrolling=auto src=网马地址></iframe>,或者是你用360或病杀毒软件拦截了网马网址。SQL数据库被挂马,一般是JS挂马。 2、找到了恶意代码后,...阅读更多

用抓包的方法解决ARP病毒欺骗攻击

  最近网络中有主机频繁断线,刚刚开始还比较正常,但是一段时间后就出现断线情况,有时很快恢复,但是有时要长达好几分钟啊,这样对工作影响太大了。最初怀疑是否是物理上的错误,总之从最容易下手的东西开始检查,检查完毕后没有发现异常!突然想到目前网上比较流行的ARP攻击,ARP攻击出现的故障情况与此非常之相似!对于ARP攻击,一般常规办法是...阅读更多

修改注册表显示被病毒恶意隐藏文件

  近来,有一些网友发现自己硬盘上的文件全被隐藏了,打开空白一片,但是查看其硬盘属性却显示空间已经在使用中,而且设置“显示隐藏的文件”也无法查看,在这种情况下如何显示隐藏的文件呢?   首先打开“任务管理器”,应该有个SVOHOST.EXE进程,把它结束掉。到C:/WINDOWS/system322里找到SVOHOST.EXE把它删除。   断开网络连接,然后打开“任务管...阅读更多

防止杀毒软件被病毒禁用的批处理

  现在的病毒真的很厉害,让杀毒软件不能正常启动已经见怪不怪了。最近我中的Ghost.pif就是这类病毒,它在杀毒软件安装目录里面伪造一个恶意的Ws2_32.dll文件,导致杀毒软件在启动时不能加载正确的Ws2_32.dll文件,出现“0xc00000ba”错误。   新建了一个文件名为A的批处理,阻止病毒禁用杀毒软件,代码如下(粗体部分):   @echo off 关闭回显 ...阅读更多

页面导航: 1 / 11